ESTK.me is a Removable eUICC solution with enhanced compatibility, heightened focus on your digital rights.
ESTK 最新推出的 ESTKme-MEG 和 ESTKme-ESS 带有 Global Platform 2.3.0 并与 JCOP3.1 兼容,使其在 eUICC 功能外还可以作为一张 Javacard 智能卡使用。
(来源请求)ESTK 官方曾称将在一段时间后公布 ESTK-FUN 固件,提供 PIV/FIDO2 等功能。
作为标准的 Javacard,如果需要这些功能,你可以自己动手添加。
显然这一行为会无效你的保修。牢记这点。
[1] 获取 ENC MAC DEK
ESTK.me 提供的卡采用一卡一密的机制,要对 global platform 操作,你需要向客服凭 EID 获取你的 ENC MAC 和 DEK。
安全域 (Secure Domain AID) 是 A0000001515350410001
示范命令如下
gp.exe --key-dek BA2A************************3DA7 --key-mac FBAD************************589B --key-enc 0B07************************6258 -c A0000001515350410001 -r "Broadcom Corp Contacted SmartCard 0" <命令>
常用命令包括
--info --list
查询卡片信息与列出已安装的 Applet--install <CAP>
安装新的 Applet--delete <AID>
移除一个 Applet
[2] 添加功能
使用 Javacard,制作一张智能卡 – Blog@xrh0905.top
还没写。见上述博客先。
[3] 注意事项
1. 智能卡功能与 eUICC 功能共存,安装 Applet(应该)不会影响 eSTK 的 eUICC 功能。但需注意安装 Applet 后智能卡启动时间会变长。
2. 安装于手机内时,Javacard 功能无法调用。使用 (NFC) SIM 钱包也不行。因此,访问 Applet 的方法是先将卡片取出,然后置于标准 CCID 读卡器内。