Conditions préalables pour les utilisateurs
- Posséder un appareil Android avec :
- SDK Android 28 ou version ultérieure
- Un compte Google actif
- Le verrouillage de l'appareil est activé.
- Aucun centre de données existant
- une pièce d'identité physique ;
Sécurité de la connexion
Les connexions entre Google et les serveurs de l'émetteur doivent respecter les exigences suivantes :
- Google et les émetteurs doivent présenter des clés lors des handshakes TLS.
- Les serveurs ne doivent pas proposer d'algorithmes de chiffrement
NULLou anonymes lors des handshakes TLS. - Les connexions doivent être compatibles avec l'un des algorithmes de chiffrement suivants :
ECDHE-ECDSA-WITH-AES-128-GCM-SHA256ECDHE-ECDSA-WITH-AES-256-GCM-SHA384ECDHE-ECDSA-WITH-CHACHA20-POLY1305-SHA256ECDHE-RSA-WITH-AES-128-GCM-SHA256ECDHE-RSA-WITH-AES-256-GCM-SHA384ECDHE-RSA-WITH-CHACHA20-POLY1305-SHA256
- Tous les émetteurs doivent utiliser mTLS pour communiquer avec les serveurs Google.
Communication entre Google et l'émetteur
Lorsque Google communique avec les serveurs de l'émetteur, il présente un certificat client. Les émetteurs sont chargés d'épingler et de valider ce certificat. Google valide ensuite un certificat de serveur épinglé en fonction de ce que l'émetteur présente.
Communication entre l'émetteur et Google
Lorsque les émetteurs communiquent avec les serveurs Google à l'aide des API Google Wallet Identity, ils doivent présenter un certificat client. Google le valide en fonction d'un certificat épinglé.