Cifrado Bluefin

PCI-DSS 4.0 ha introducido muchos nuevos requisitos que pueden reducirse si los dispositivos de pago han implementado el cifrado de punto a punto (P2PE).

Historial de revisiones

Fecha

Descripción

9/15/2025

Publicación inicial de la documentación.

1/08/2026

Se corrigieron los comentarios de revisión

Resumen

Descripción de la función

PCI-DSS 4.0 ha introducido muchos nuevos requisitos que pueden reducirse si los dispositivos de pago han implementado el cifrado punto a punto (P2PE). Bluefin se ha asociado con Heartland para proporcionar P2PE en las plataformas Heartland Value Added Payment System (VAPS) y Network Services (NWS).

Para la versión 56.03 de Verifone, Verifone ha implementado la solución P2PE usando Bluefin para Phillips 66. Para esta versión, el cifrado solo se implementa en los PIN pads para interiores.

Esta solución requiere la instalación del paquete Feature Enablement Token (FET), la clave Bluefin (DATA DUKPT / P2PE) y los archivos de configuración asociados en el PIN pad. Esta instalación se suma a las claves de débito 3DES DUKPT habituales que se utilizan para el cifrado del PIN de débito. Los sitios deben ponerse en contacto con P66 para instalar los paquetes requeridos en el PIN pad.

Si se habilita el cifrado ADE en cualquier PIN pad para interiores (el cifrado que utiliza Bluefin), entonces todos los PIN pads activos de ese sitio también deben estar usando el cifrado ADE. No se permite una implementación mixta en la que algunos PIN Pads estén cifrados y otros no.

Requisitos

Configuraciones de hardware compatibles

  • Verifone Commander con C18

PIN pad

  • P400

  • M400

Requisitos de software

  • Verifone Commander versión 56.03 y superiores

  • EVPAY 2.08.00 R09 kernel 703

Configuración de EPS y del PIN pad

EPS

No se requiere ninguna configuración. Después de instalar el software 56.03, EPS detecta automáticamente si algún PIN pad tiene P2PE habilitado. Al detectar que algún PIN pad tiene P2PE habilitado, EPS considera que P2PE está activo en el sitio. Una vez que P2PE está activo en un sitio, EPS no permitirá ninguna transacción de red desde un POS asociado a un PIN pad no P2PE.

PIN Pad

  1. La instalación de 56.03 actualizará automáticamente todos los PIN pads del sitio a EVPAY 2.08.00 R09.

Para habilitar la funcionalidad P2PE en el PIN pad, se requieren dos pasos a continuación. Solo es necesario realizar estos pasos para la configuración inicial. Una vez que un PIN pad tiene P2PE habilitado, no se puede volver al modo no P2PE.

  1. Instale el paquete FET para habilitar P2PE (por ejemplo: ADE-FE-VOS-PROD-WAW-Token.tgz).

  2. Instale las claves ADE de producción de Bluefin para el cifrado (por ejemplo: BMX_1-25-0011-5598.tgz).

Los pasos 2 y 3 pueden realizarse de forma remota desde VHQ o manualmente en un sitio por VASC usando una memoria USB. P66 es responsable de instalar los paquetes en el PIN pad.

El cajero debe cerrar sesión e iniciarla de nuevo en el POS después de habilitar P2PE en el PIN pad.

Los nombres de los paquetes FET y ADE son solo de referencia; los nombres reales de los paquetes podrían ser diferentes.

Última actualización

¿Te fue útil?