Graver et encoder les sceaux NFC
Préparer un lot, graver chaque puce NFC du début à la fin, contrôler le résultat et réagir quand une puce ne répond pas.
Sur cette page
- Ce qui est écrit dans une puce
- Le matériel
- Préparer le lot
- Connecter le lecteur
- Graver une puce, étape par étape
- 1. Prenez un article
- 2. Chargez les clefs dans la puce
- 3. Configurez la lecture dynamique et frappez le produit
- Gravez un lot en série avec l'assistant
- Vérifier après la gravure
- Quand une puce ne répond pas
- Reprendre une puce déjà gravée
- Ce qu'il reste à faire après la gravure
- Pour aller plus loin
En quittant cette page, vous saurez préparer un lot de sceaux NFC, graver une puce de bout en bout, contrôler ce qui a été écrit dedans, et décider quoi faire d'une puce qui ne répond pas. La gravure se conduit depuis la console, sur un poste équipé d'un lecteur sans contact, une puce à la fois.
Le mot gravure désigne ici l'écriture dans la puce. Rien n'est marqué sur le produit lui-même.
#Ce qui est écrit dans une puce
Une puce vierge ne contient rien d'utile à la sortie du carton. La gravure y dépose cinq choses, dans cet ordre.
- Les clefs. Elles remplacent les clefs d'usine. Elles ferment les réglages de la puce et le calcul de sa preuve de lecture.
- L'adresse. C'est ce que la puce présente au téléphone qui la lit. Le poste l'écrit dans la zone lisible par téléphone.
- Le scellé, sur un lot scellé uniquement. La puce se met à signaler toute ouverture. Cette mise en service est définitive.
- Le réglage de lecture dynamique. La lecture dynamique sécurisée, appelée SDM dans la console, fait que la puce recalcule une preuve nouvelle à chaque lecture et l'ajoute à l'adresse qu'elle présente. Le serveur vérifie cette preuve à chaque lecture. La protection contre la copie du contenu d'une puce vient de ce calcul.
- Le certificat de puce. Un bloc signé par la clef de votre marque, écrit dans la mémoire de la puce.
La console marque un article comme gravé seulement si le réglage de lecture et le certificat ont tous les deux abouti. Si le certificat n'a pas pu être écrit, l'article n'est pas marqué gravé et reste sélectionné à l'écran. Relancez l'opération sur la même puce, sans quitter la page.
#Le matériel
- Un lecteur sans contact PC/SC, branché sur le poste de gravure. L'outil détecte les lecteurs présents et vous les propose dans une liste. Le modèle ACS ACR1252U est pris en charge nommément.
- Des puces NTAG 424 DNA. L'écran de diagnostic vous dit, puce par puce, si la puce posée en est bien une.
- Pour un lot scellé, des puces NTAG 424 DNA TT à boucle intacte. L'outil lit le sous-type matériel de la puce avant d'agir et refuse toute puce qui n'est pas une TT.
- Le poste de gravure, avec l'outil de gravure SealTrust en service. La console s'adresse à cet outil sur la machine locale. L'outil doit donc tourner sur le poste où la console est ouverte.
- Un compte de la console dont l'offre comprend l'encodage NFC. Sans cette ligne dans l'offre, les entrées du menu Outils restent grisées.
#Préparer le lot
Tout part d'un modèle de produit. Ouvrez le modèle, puis Minter un lot.
| Champ | Ce que vous renseignez |
|---|---|
| Quantité | De 1 à 10 000 articles. |
| Date de production | La date que portera le lot. |
| Code de lot | Proposé automatiquement, modifiable. |
| Site de fabrication | Facultatif. |
| Méthode d'authentification | NFC, QR ou NFC + QR. |
| Lot scellé | Case à cocher, visible seulement si le lot porte une puce. |
La case Lot scellé (tags à scellé) annonce elle-même sa portée : « Met le scellé en service sur chaque tag de la série. C'est définitif sur la puce et ne s'annule pas. Les tags doivent être des NTAG 424 DNA TT à languette intacte. »
Un lot en QR seul ne passe pas par la gravure. Le QR est un mode
d'identification de plein droit, et ses codes se génèrent depuis la page du lot.
Un lot en NFC + QR passe par la gravure, comme un lot en NFC.
À la validation, la console crée les articles en attente de gravure, place le lot dans la file d'encodage, et vous emmène sur l'encodeur avec ce lot déjà sélectionné.
#Connecter le lecteur
Allez dans Outils, puis Connexion au lecteur.
- Choisissez le lecteur dans la liste, ou laissez
Auto (1er lecteur). - Cliquez sur Se connecter au daemon. Le daemon est le service de gravure installé sur le poste.
L'écran propose aussi une liste déroulante de marques. Ce choix reste sur l'écran et ne change rien à la gravure.
Quand la liaison est établie, la console affiche « Connecté au daemon NFC. Vous pouvez utiliser les pages NFC. »
#Graver une puce, étape par étape
Ouvrez Outils, puis Encodeur NFC. L'écran travaille sur un lot à la fois et vous donne trois boutons dans l'ordre d'emploi.
#1. Prenez un article
Cliquez sur Prendre 1 item (ready). La console affiche le premier article du lot encore en attente de gravure, dans la carte Item sélectionné. Les compteurs du haut suivent l'avancement du lot : à encoder, encodés, échecs.
#2. Chargez les clefs dans la puce
Cliquez sur Provisionner clés. Ce bouton ne concerne que les puces neuves. La console demande confirmation et rappelle ce qui va se passer : la puce doit être neuve, elle reçoit de nouvelles clefs, l'opération est irréversible sans ces clefs, et aucune donnée n'est écrite dans la zone lisible par un téléphone.
Posez la puce sur le lecteur et laissez-la en place. L'outil attend la réponse jusqu'à 60 secondes.
Deux issues normales :
- Clefs posées. La console indique quelles clefs ont changé.
- Étape ignorée. La puce portait déjà les clefs demandées. La console l'annonce et vous invite à passer à l'étape suivante.
N'utilisez que des puces NTAG 424 DNA d'origine. Une puce dont vous ne connaissez pas la provenance ne doit pas partir chez un client.
#3. Configurez la lecture dynamique et frappez le produit
Cliquez sur Configurer SDM + Mint (+ URL). Ce bouton enchaîne six opérations sur la même puce, sans la retirer du lecteur.
- Lecture de l'UID. La console lit l'identifiant unique de la puce. Elle attend la puce jusqu'à 75 secondes.
- Frappe du produit. La console frappe l'article sur la blockchain et le rattache à cet UID. Le serveur joint à sa réponse l'adresse à graver dans la puce.
- Écriture de l'adresse. Le poste écrit l'adresse dans la zone lisible par téléphone.
- Mise en service du scellé, sur un lot scellé uniquement. Elle vient avant l'activation du réglage de lecture, parce que le réglage de lecture se rejoue et que la mise en service ne se rejoue pas.
- Activation du réglage de lecture dynamique. La puce devient active à la lecture suivante.
- Écriture du certificat de puce. La console demande le certificat au serveur, puis le poste l'écrit dans la puce. La console affiche le nombre d'octets écrits. Un échec à cette étape laisse l'article non marqué comme gravé.
La console marque alors l'article comme gravé, met les compteurs à jour, et prend automatiquement l'article suivant du lot.
#Gravez un lot en série avec l'assistant
La page d'un lot propose un assistant en quatre étapes : scanner les UID des puces vierges une à une, confirmer l'appariement entre chaque article et chaque UID, frapper tout le lot, puis graver les puces une par une avec l'encodeur. L'ordre du scan sert d'appariement par défaut, et vous pouvez le corriger article par article avant de frapper.
L'assistant est disponible sur tout lot qui porte une puce et qui a un travail d'encodage ouvert. La console le recommande au-delà d'une vingtaine d'articles.
#Vérifier après la gravure
Quatre contrôles, du plus rapide au plus complet.
Lire la puce sur le banc. Dans l'encodeur, ouvrez Diagnostic puis Lire
Tag. La console affiche l'UID, si la puce est bien une NTAG 424, et l'état de
la lecture dynamique : Déjà configuré ou Tag neuf. Une puce gravée doit
annoncer Déjà configuré.
Regarder les compteurs du lot. L'encodeur affiche en permanence le nombre d'articles à encoder, encodés et en échec. Le bouton Export CSV télécharge le résultat du lot. Le journal en bas de page garde les 200 dernières lignes.
Approcher un téléphone. L'adresse gravée ouvre la page de vérification. À chaque lecture, la puce ajoute un compteur qui augmente et une preuve recalculée. Le serveur refuse une lecture dont le compteur a déjà été vu, ce qui fait échouer le rejeu d'une lecture enregistrée.
Ouvrir la fiche produit. La section NFC de la fiche montre l'empreinte de l'UID, la date de la dernière lecture, l'état de la puce et le nombre total de lectures. Une fiche dont la dernière lecture est vide n'a jamais été lue par un téléphone.
Sur un lot scellé, l'outil lit l'état du scellé avant et après la mise en service. Il exige un scellé encore endormi avant, et un scellé fermé après. Toute autre réponse arrête l'opération, et vous écartez l'unité.
#Quand une puce ne répond pas
| Ce que vous voyez | Ce que cela veut dire | Ce que vous faites |
|---|---|---|
Badge Non connecté | Le service de gravure ne tourne pas sur ce poste, ou la console ne l'atteint pas. | Relancez l'outil sur le poste, puis rouvrez Connexion au lecteur. |
| Liste des lecteurs vide | L'outil ne voit aucun lecteur sur ce poste. | Vérifiez le branchement du lecteur, puis reconnectez-vous. |
Scan UID: échec ou timeout. | Aucune puce n'a répondu dans le temps imparti. | Reposez la puce à plat au centre de l'antenne et relancez l'opération. |
| Échec d'authentification sur toutes les clefs candidates | La puce porte des clefs qui ne viennent pas de votre compte, ou d'un autre parc. | Écartez l'unité. La puce ne peut plus être ouverte sans ses clefs. |
| L'étape des clefs s'annonce ignorée | La puce portait déjà les clefs demandées. | Continuez avec Configurer SDM + Mint (+ URL). |
Cet UID est déjà minté on-chain. | Cette puce est déjà rattachée à une unité frappée. | Reprenez la puce depuis l'écran Effacer un tag avant de la réutiliser. |
| Sous-type de puce refusé sur un lot scellé | La puce posée n'est pas une TT, donc elle n'a pas de boucle à surveiller. | Prenez une puce du bon modèle. Un lot scellé ne se grave que sur des TT. |
| État du scellé refusé avant encodage | Le scellé a déjà été mis en service, ou la boucle est déjà rompue. | Écartez l'unité. Elle partirait avec une preuve d'ouverture dès l'usine. |
| Le scellé n'annonce pas l'état fermé après la mise en service | La boucle a probablement été abîmée pendant la manutention. | N'expédiez pas cette unité, écartez-la. |
Nature du lot inconnue (scellé ou ordinaire) | La console n'a pas obtenu du serveur la nature du lot, et refuse de supposer. | Rechargez la page. Ne forcez pas : supposer graverait un scellé définitif sur des puces ordinaires. |
| Échec de génération ou d'écriture du certificat | La puce est configurée mais incomplète. | L'article n'est pas marqué gravé et reste sélectionné à l'écran. Reposez la puce et relancez l'opération, sans quitter la page. |
La carte Item sélectionné porte les gestes de reprise.
- Réessayer remet l'article en attente de gravure, puis la console affiche l'article suivant en attente.
- Suivant passe à l'article suivant sans rien graver.
- Marquer échec force l'état d'échec, en toute circonstance.
- Marquer écrit n'est accepté que sur un article déjà frappé et en cours de gravure. Sur un article seulement pris dans la file, le clic reste sans effet et sans message.
Ne quittez pas la page entre la frappe d'un article et la fin de sa gravure. Un article laissé dans cet état intermédiaire ne compte plus parmi les articles à encoder, et Prendre 1 item (ready) ne le rend plus.
#Reprendre une puce déjà gravée
L'écran Outils, puis Effacer un tag, propose quatre opérations que vous cochez séparément. Elles s'exécutent dans un ordre fixe, et un échec sur l'une n'interrompt pas les autres.
- Nettoyage base. Détache la puce de sa fiche produit et soumet la destruction du jeton correspondant sur la blockchain. La console vous demande de retaper l'identifiant qu'elle affiche, numéro de série ou identifiant de jeton, puis un code d'authentification à deux facteurs. Si la puce ne correspond à aucune fiche, rien n'est détruit et la console le dit.
- Effacer l'adresse. La puce n'ouvre plus la page de vérification quand un téléphone la lit.
- Effacer le certificat de puce. La puce ne porte plus le bloc signé par la clef de votre marque.
- Remise en état usine. Remet les clefs et les droits d'accès de la puce à
leurs valeurs d'usine. La console exige que vous saisissiez
RESETpour confirmer.
#Ce qu'il reste à faire après la gravure
Vos articles gravés sont frappés, rattachés à leur puce et lisibles par un téléphone. Le passeport numérique, les règles d'accès et la mise en vente se traitent ensuite depuis le catalogue, sur la fiche du lot et sur celle de chaque article.
#Pour aller plus loin
- Passeport numérique de produit : ce que porte le passeport, et comment le remplir pour les articles que vous venez de graver.
- Identification physique : ce que le QR et la puce apportent chacun, et comment choisir entre les deux.
- Créer des produits : la création à l'unité et en lot depuis la console, en amont de la gravure.
Cette page vous a-t-elle été utile ?
Votre réponse ouvre un courriel pré-rempli dans votre messagerie, à destination de contact@sealtrust.io. Vous le relisez avant de l'envoyer.