Aller au contenu
Cette page a été traduite automatiquement depuis l’anglais. Signalez une erreur ou proposez une correction.

TigerTag+ Certified

Certified, c’est le palier capable de prouver d’où vient une puce. Un TigerTag+ qui porte en plus une signature cryptographique est un TigerTag+ Certified. La signature est écrite par un fabricant titulaire de la certification TigerTag+, à qui les outils de signature sont remis dans ce cadre ; TigerTag détient la clé privée.

C’est le seul des trois paliers qui ne soit pas ouvert à tous, et le seul qui réponde à une question que les deux autres ne peuvent pas trancher : cette bobine est-elle authentique ?

TigerTag TigerTag+ TigerTag+ Certified
Données d’impression, sur la puce ✅ ✅ ✅
Fonctionne entièrement hors ligne ✅ ✅ ✅
Identifiant produit du catalogue, sur la puce — ✅ ✅
Métadonnées d’enrichissement, via l’API Web, optionnel — ✅ ✅
Signature d’origine, sur la puce — — ✅
Qui peut en produire un tout le monde tout le monde un fabricant certifié

Lisez attentivement la colonne de gauche : les métadonnées d’enrichissement sont la seule ligne qui ne vit pas sur la puce. Elles sont consultées dans le catalogue quand il se trouve que vous êtes en ligne, et elles peuvent s’améliorer après l’écriture de la puce — ce qui est précisément pourquoi elles ne peuvent jamais être quelque chose dont la puce a besoin. Tout ce dont l’imprimante a besoin figure dans les lignes marquées sur la puce, et c’est ce qui garde les trois paliers 100 % hors ligne.

Vérifier est gratuit — émettre, voilà ce qu’accorde la certification

Section intitulée « Vérifier est gratuit — émettre, voilà ce qu’accorde la certification »

Vérifier une signature est gratuit, hors ligne et sans restriction : les clés publiques sont publiées, et n’importe quel lecteur peut en vérifier une sans compte ni réseau. En émettre une, voilà ce qu’accorde la certification.

Le message signé couvre délibérément l’UID propre de la puce : une charge signée recopiée sur une autre puce ne lui correspond plus, et une étiquette clonée échoue à la vérification, sur le téléphone même du client. C’est la même propriété qui fait que les deux puces d’une bobine portent deux signatures différentes (comment les deux puces sont liées).

flowchart LR
  CAT[("Official catalogue")] -- "product id + metadata" --> TTP["TigerTag+"]
  TTP -- "signed by a certified manufacturer" --> CERT["TigerTag+ Certified"]
  CERT -- "verify offline, public key" --> ANY["Any reader, any phone"]
  TTP -- "read offline" --> ANY

La disposition au niveau de l’octet — identifiants de type de puce, zone de signature de 64 octets aux pages 0x18–0x27 — est spécifiée dans TigerTag-RFID-Guide.

La liste faisant foi des fabricants autorisés à apposer la marque sur un produit est le registre des partenaires certifiés. Un logo sur une puce, un carrier, une bobine ou son emballage n’est autorisé que pour les fabricants figurant sur cette page.


Voir aussi : La puce TigerTag, Partenaires certifiés, Documentation développeur