# Graver et encoder les sceaux NFC

Préparer un lot, graver chaque puce NFC du début à la fin, contrôler le résultat et réagir quand une puce ne répond pas.

Source : https://docs.sealtrust.io/gravure-sceaux-nfc/

---

En quittant cette page, vous saurez préparer un lot de sceaux NFC, graver une puce
de bout en bout, contrôler ce qui a été écrit dedans, et décider quoi faire d'une
puce qui ne répond pas. La gravure se conduit depuis la console, sur un poste
équipé d'un lecteur sans contact, une puce à la fois.

Le mot gravure désigne ici l'écriture dans la puce. Rien n'est marqué sur le
produit lui-même.

> [!INFO] Qui conduit la gravure
> La gravure physique est une opération conduite sur un poste équipé. Selon le
> parcours de votre compte, les entrées du menu **Outils** apparaissent grisées
> et renvoient vers un contact, avec la mention « Non inclus dans votre offre.
> Cliquez pour en parler avec nous. » L'assistant d'encodage d'un lot indique
> alors que l'encodage physique est réalisé par SealTrust pour votre offre, et
> vous renvoie à la page du lot. Vous gardez la vue sur l'avancement du lot.

## Ce qui est écrit dans une puce

Une puce vierge ne contient rien d'utile à la sortie du carton. La gravure y
dépose cinq choses, dans cet ordre.

1. **Les clefs.** Elles remplacent les clefs d'usine. Elles ferment les réglages
   de la puce et le calcul de sa preuve de lecture.
2. **L'adresse.** C'est ce que la puce présente au téléphone qui la lit. Le poste
   l'écrit dans la zone lisible par téléphone.
3. **Le scellé, sur un lot scellé uniquement.** La puce se met à signaler toute
   ouverture. Cette mise en service est définitive.
4. **Le réglage de lecture dynamique.** La lecture dynamique sécurisée, appelée
   SDM dans la console, fait que la puce recalcule une preuve nouvelle à chaque
   lecture et l'ajoute à l'adresse qu'elle présente. Le serveur vérifie cette
   preuve à chaque lecture. La protection contre la copie du contenu d'une puce
   vient de ce calcul.
5. **Le certificat de puce.** Un bloc signé par la clef de votre marque, écrit
   dans la mémoire de la puce.

La console marque un article comme gravé seulement si le réglage de lecture et
le certificat ont tous les deux abouti. Si le certificat n'a pas pu être écrit,
l'article n'est pas marqué gravé et reste sélectionné à l'écran. Relancez
l'opération sur la même puce, sans quitter la page.

## Le matériel

> [!ATTENTION] L'outil de gravure ne se télécharge pas depuis ce site
> Nous l'installons avec vous sur le poste de gravure. Écrivez-nous avant de
> commander vos puces et vos lecteurs, pour que nous préparions le poste
> ensemble.

- **Un lecteur sans contact PC/SC**, branché sur le poste de gravure. L'outil
  détecte les lecteurs présents et vous les propose dans une liste. Le modèle ACS
  ACR1252U est pris en charge nommément.
- **Des puces NTAG 424 DNA.** L'écran de diagnostic vous dit, puce par puce, si
  la puce posée en est bien une.
- **Pour un lot scellé, des puces NTAG 424 DNA TT à boucle intacte.** L'outil lit
  le sous-type matériel de la puce avant d'agir et refuse toute puce qui n'est pas
  une TT.
- **Le poste de gravure**, avec l'outil de gravure SealTrust en service. La
  console s'adresse à cet outil sur la machine locale. L'outil doit donc tourner
  sur le poste où la console est ouverte.
- **Un compte de la console** dont l'offre comprend l'encodage NFC. Sans cette
  ligne dans l'offre, les entrées du menu **Outils** restent grisées.

## Préparer le lot

Tout part d'un modèle de produit. Ouvrez le modèle, puis **Minter un lot**.

| Champ | Ce que vous renseignez |
| --- | --- |
| Quantité | De 1 à 10 000 articles. |
| Date de production | La date que portera le lot. |
| Code de lot | Proposé automatiquement, modifiable. |
| Site de fabrication | Facultatif. |
| Méthode d'authentification | `NFC`, `QR` ou `NFC + QR`. |
| Lot scellé | Case à cocher, visible seulement si le lot porte une puce. |

La case **Lot scellé (tags à scellé)** annonce elle-même sa portée : « Met le
scellé en service sur chaque tag de la série. C'est définitif sur la puce et ne
s'annule pas. Les tags doivent être des NTAG 424 DNA TT à languette intacte. »

Un lot en `QR` seul ne passe pas par la gravure. Le QR est un mode
d'identification de plein droit, et ses codes se génèrent depuis la page du lot.
Un lot en `NFC + QR` passe par la gravure, comme un lot en `NFC`.

À la validation, la console crée les articles en attente de gravure, place le lot
dans la file d'encodage, et vous emmène sur l'encodeur avec ce lot déjà
sélectionné.

> [!DANGER] La case du lot scellé engage toute la série
> Le choix est porté par le lot, et l'écran de gravure l'applique sans le
> rediscuter. Chaque puce de la série recevra la mise en service de son scellé,
> et cette écriture ne s'annule pas. Une puce dont la boucle est déjà rompue
> ferait partir le produit avec une preuve d'ouverture dès l'usine.

## Connecter le lecteur

Allez dans **Outils**, puis **Connexion au lecteur**.

1. Choisissez le **lecteur** dans la liste, ou laissez `Auto (1er lecteur)`.
2. Cliquez sur **Se connecter au daemon**. Le daemon est le service de gravure
   installé sur le poste.

L'écran propose aussi une liste déroulante de marques. Ce choix reste sur
l'écran et ne change rien à la gravure.

Quand la liaison est établie, la console affiche « Connecté au daemon NFC. Vous
pouvez utiliser les pages NFC. »

> [!ATTENTION] Vérifiez la liaison avant de graver une série
> Avant de lancer une série, vérifiez que la console affiche la liaison établie.
> En cas de doute, arrêtez-vous et contactez-nous.

## Graver une puce, étape par étape

Ouvrez **Outils**, puis **Encodeur NFC**. L'écran travaille sur un lot à la fois
et vous donne trois boutons dans l'ordre d'emploi.

### 1. Prenez un article

Cliquez sur **Prendre 1 item (ready)**. La console affiche le premier article du
lot encore en attente de gravure, dans la carte **Item sélectionné**. Les
compteurs du haut suivent l'avancement du lot : à encoder, encodés, échecs.

> [!ATTENTION] Un seul poste par lot
> Ce bouton lit la file, il ne réserve rien. Deux postes ouverts sur le même lot
> affichent le même article et gravent deux puces pour une seule unité. Faites
> travailler un seul poste par lot.

### 2. Chargez les clefs dans la puce

Cliquez sur **Provisionner clés**. Ce bouton ne concerne que les puces neuves.
La console demande confirmation et rappelle ce qui va se passer : la puce doit
être neuve, elle reçoit de nouvelles clefs, l'opération est irréversible sans ces
clefs, et aucune donnée n'est écrite dans la zone lisible par un téléphone.

Posez la puce sur le lecteur et laissez-la en place. L'outil attend la réponse
jusqu'à 60 secondes.

Deux issues normales :

- **Clefs posées.** La console indique quelles clefs ont changé.
- **Étape ignorée.** La puce portait déjà les clefs demandées. La console
  l'annonce et vous invite à passer à l'étape suivante.

N'utilisez que des puces NTAG 424 DNA d'origine. Une puce dont vous ne
connaissez pas la provenance ne doit pas partir chez un client.

### 3. Configurez la lecture dynamique et frappez le produit

Cliquez sur **Configurer SDM + Mint (+ URL)**. Ce bouton enchaîne six opérations
sur la même puce, sans la retirer du lecteur.

1. **Lecture de l'UID.** La console lit l'identifiant unique de la puce. Elle
   attend la puce jusqu'à 75 secondes.
2. **Frappe du produit.** La console frappe l'article sur la blockchain et le
   rattache à cet UID. Le serveur joint à sa réponse l'adresse à graver dans la
   puce.
3. **Écriture de l'adresse.** Le poste écrit l'adresse dans la zone lisible par
   téléphone.
4. **Mise en service du scellé**, sur un lot scellé uniquement. Elle vient avant
   l'activation du réglage de lecture, parce que le réglage de lecture se rejoue
   et que la mise en service ne se rejoue pas.
5. **Activation du réglage de lecture dynamique.** La puce devient active à la
   lecture suivante.
6. **Écriture du certificat de puce.** La console demande le certificat au
   serveur, puis le poste l'écrit dans la puce. La console affiche le nombre
   d'octets écrits. Un échec à cette étape laisse l'article non marqué comme
   gravé.

La console marque alors l'article comme gravé, met les compteurs à jour, et
prend automatiquement l'article suivant du lot.

> [!ATTENTION] Contrôlez la puce après un second passage sur le même article
> Après un second passage sur le même article, approchez un téléphone de la puce
> et vérifiez qu'elle ouvre bien la page de vérification, avant d'expédier
> l'unité.

> [!ATTENTION] Laissez la puce en place pendant toute la séquence
> La lecture de l'identifiant attend jusqu'à 75 secondes. Les étapes suivantes
> attendent jusqu'à 60 secondes chacune. Laissez la puce à plat sur l'antenne du
> début à la fin. Une puce retirée en cours de route interrompt l'opération en
> cours.

### Gravez un lot en série avec l'assistant

La page d'un lot propose un assistant en quatre étapes : scanner les UID des
puces vierges une à une, confirmer l'appariement entre chaque article et chaque
UID, frapper tout le lot, puis graver les puces une par une avec l'encodeur.
L'ordre du scan sert d'appariement par défaut, et vous pouvez le corriger article
par article avant de frapper.

L'assistant est disponible sur tout lot qui porte une puce et qui a un travail
d'encodage ouvert. La console le recommande au-delà d'une vingtaine d'articles.

## Vérifier après la gravure

Quatre contrôles, du plus rapide au plus complet.

**Lire la puce sur le banc.** Dans l'encodeur, ouvrez **Diagnostic** puis **Lire
Tag**. La console affiche l'UID, si la puce est bien une NTAG 424, et l'état de
la lecture dynamique : `Déjà configuré` ou `Tag neuf`. Une puce gravée doit
annoncer `Déjà configuré`.

**Regarder les compteurs du lot.** L'encodeur affiche en permanence le nombre
d'articles à encoder, encodés et en échec. Le bouton **Export CSV** télécharge le
résultat du lot. Le journal en bas de page garde les 200 dernières lignes.

**Approcher un téléphone.** L'adresse gravée ouvre la page de vérification. À
chaque lecture, la puce ajoute un compteur qui augmente et une preuve recalculée.
Le serveur refuse une lecture dont le compteur a déjà été vu, ce qui fait échouer
le rejeu d'une lecture enregistrée.

**Ouvrir la fiche produit.** La section NFC de la fiche montre l'empreinte de
l'UID, la date de la dernière lecture, l'état de la puce et le nombre total de
lectures. Une fiche dont la dernière lecture est vide n'a jamais été lue par un
téléphone.

Sur un lot scellé, l'outil lit l'état du scellé avant et après la mise en
service. Il exige un scellé encore endormi avant, et un scellé fermé après. Toute
autre réponse arrête l'opération, et vous écartez l'unité.

## Quand une puce ne répond pas

| Ce que vous voyez | Ce que cela veut dire | Ce que vous faites |
| --- | --- | --- |
| Badge `Non connecté` | Le service de gravure ne tourne pas sur ce poste, ou la console ne l'atteint pas. | Relancez l'outil sur le poste, puis rouvrez **Connexion au lecteur**. |
| Liste des lecteurs vide | L'outil ne voit aucun lecteur sur ce poste. | Vérifiez le branchement du lecteur, puis reconnectez-vous. |
| `Scan UID: échec ou timeout.` | Aucune puce n'a répondu dans le temps imparti. | Reposez la puce à plat au centre de l'antenne et relancez l'opération. |
| Échec d'authentification sur toutes les clefs candidates | La puce porte des clefs qui ne viennent pas de votre compte, ou d'un autre parc. | Écartez l'unité. La puce ne peut plus être ouverte sans ses clefs. |
| L'étape des clefs s'annonce ignorée | La puce portait déjà les clefs demandées. | Continuez avec **Configurer SDM + Mint (+ URL)**. |
| `Cet UID est déjà minté on-chain.` | Cette puce est déjà rattachée à une unité frappée. | Reprenez la puce depuis l'écran **Effacer un tag** avant de la réutiliser. |
| Sous-type de puce refusé sur un lot scellé | La puce posée n'est pas une TT, donc elle n'a pas de boucle à surveiller. | Prenez une puce du bon modèle. Un lot scellé ne se grave que sur des TT. |
| État du scellé refusé avant encodage | Le scellé a déjà été mis en service, ou la boucle est déjà rompue. | Écartez l'unité. Elle partirait avec une preuve d'ouverture dès l'usine. |
| Le scellé n'annonce pas l'état fermé après la mise en service | La boucle a probablement été abîmée pendant la manutention. | N'expédiez pas cette unité, écartez-la. |
| `Nature du lot inconnue (scellé ou ordinaire)` | La console n'a pas obtenu du serveur la nature du lot, et refuse de supposer. | Rechargez la page. Ne forcez pas : supposer graverait un scellé définitif sur des puces ordinaires. |
| Échec de génération ou d'écriture du certificat | La puce est configurée mais incomplète. | L'article n'est pas marqué gravé et reste sélectionné à l'écran. Reposez la puce et relancez l'opération, sans quitter la page. |

La carte **Item sélectionné** porte les gestes de reprise.

- **Réessayer** remet l'article en attente de gravure, puis la console affiche
  l'article suivant en attente.
- **Suivant** passe à l'article suivant sans rien graver.
- **Marquer échec** force l'état d'échec, en toute circonstance.
- **Marquer écrit** n'est accepté que sur un article déjà frappé et en cours de
  gravure. Sur un article seulement pris dans la file, le clic reste sans effet
  et sans message.

Ne quittez pas la page entre la frappe d'un article et la fin de sa gravure. Un
article laissé dans cet état intermédiaire ne compte plus parmi les articles à
encoder, et **Prendre 1 item (ready)** ne le rend plus.

## Reprendre une puce déjà gravée

L'écran **Outils**, puis **Effacer un tag**, propose quatre opérations que vous
cochez séparément. Elles s'exécutent dans un ordre fixe, et un échec sur l'une
n'interrompt pas les autres.

1. **Nettoyage base.** Détache la puce de sa fiche produit et soumet la
   destruction du jeton correspondant sur la blockchain. La console vous demande
   de retaper l'identifiant qu'elle affiche, numéro de série ou identifiant de
   jeton, puis un code d'authentification à deux facteurs. Si la puce ne
   correspond à aucune fiche, rien n'est détruit et la console le dit.
2. **Effacer l'adresse.** La puce n'ouvre plus la page de vérification quand un
   téléphone la lit.
3. **Effacer le certificat de puce.** La puce ne porte plus le bloc signé par la
   clef de votre marque.
4. **Remise en état usine.** Remet les clefs et les droits d'accès de la puce à
   leurs valeurs d'usine. La console exige que vous saisissiez `RESET` pour
   confirmer.

> [!DANGER] La mise en service d'un scellé est définitive
> La remise en état usine porte sur les clefs et sur les droits d'accès de la
> puce. La mise en service du scellé, elle, ne s'annule pas. Traitez une puce
> scellée par erreur comme perdue pour un usage non scellé.

## Ce qu'il reste à faire après la gravure

Vos articles gravés sont frappés, rattachés à leur puce et lisibles par un
téléphone. Le passeport numérique, les règles d'accès et la mise en vente se
traitent ensuite depuis le catalogue, sur la fiche du lot et sur celle de chaque
article.

## Pour aller plus loin

- [Passeport numérique de produit](/passeport-dpp/) : ce que porte le passeport,
  et comment le remplir pour les articles que vous venez de graver.
- [Identification physique](/identification-physique/) : ce que le QR et la puce
  apportent chacun, et comment choisir entre les deux.
- [Créer des produits](/creer-des-produits/) : la création à l'unité et en lot
  depuis la console, en amont de la gravure.
