eMRTD Creator è un emulatore eMRTD configurabile per team che sviluppano e testano lettori ePassport e eID, sistemi di ispezione, eGate, chioschi e applicazioni mobili NFC.
Crea configurazioni elettroniche di test ripetibili basate su ICAO Doc 9303 , presentale tramite la normale interfaccia NFC del sistema di destinazione con il dispositivo di emulazione fornito e analizza la comunicazione APDU dal lato documento.
Utilizza dati controllati e non di produzione per riprodurre scenari positivi, negativi e casi limite, senza dipendere da una raccolta limitata di documenti fisici di riferimento con configurazioni fisse.
Sostituisci i rari esemplari fisici con documenti di prova configurabili
Le autorità nazionali di emissione producono pochi esemplari di documenti di viaggio e d’identità. Ottenere l’esemplare necessario per un progetto può essere complesso, richiedere settimane o mesi e, in alcuni casi, risultare impossibile.
I passaporti reali non risolvono il problema dei test. Si tratta di documenti personali, di varietà limitata e poco pratici per la copertura sistematica dei test. Ogni passaporto fisico o campione fornisce un’identità, una fotografia, un set di chiavi, una configurazione di certificato e una combinazione fissa di dati del documento e opzioni di protocollo.
Con eMRTD Creator, i team possono preparare o modificare una configurazione di test controllata in pochi minuti, anziché attendere settimane o mesi per un altro esemplare fisico. Dati, fotografie, contenuto della zona a lettura ottica (MRZ), gruppi di dati, chiavi di test, certificati e opzioni di protocollo possono essere adattati, salvati e riprodotti in base all’evoluzione del piano di test.
Come funziona l’emulatore eMRTD: crea, emula e analizza
1. Crea il documento di prova
Utilizza l’applicazione desktop per configurare un documento di prova con struttura logica dei dati 1 (LDS1) conforme a ICAO Doc 9303.
L’applicazione supporta i formati di documento TD1, TD2 e TD3, comprese le rispettive strutture MRZ. Configura i dati anagrafici e del documento, le fotografie JPEG o JPEG 2000 del titolare, l’oggetto di sicurezza firmato (SOD) e l’intera serie standard di gruppi di dati da DG1 a DG16.
Tutte le codifiche e le strutture dati supportate in ciascun gruppo di dati sono configurabili. In questo modo, una configurazione di test può rappresentare esattamente la condizione valida, insolita o limite prevista dal piano di test.
2. Presentalo attraverso il normale percorso NFC del lettore
Collega il dispositivo di emulazione NFC fornito al computer host tramite USB e selezionalo nell’applicazione desktop eMRTD Creator. Il dispositivo presenta tramite NFC il documento di prova configurato al sistema sottoposto a test.
Il sistema di destinazione utilizza l’interfaccia esistente per i documenti elettronici; non è necessaria alcuna integrazione specifica con librerie, runtime o prodotti eMRTD Creator.
L’applicazione desktop deve rimanere attiva e connessa durante tutta l’emulazione. L’emulatore NFC non funziona come un emulatore eMRTD autonomo senza l’applicazione.
3. Analizza lo scambio lato documento
L’applicazione desktop registra automaticamente ogni sessione di emulazione. Acquisisce il traffico di protocollo grezzo con marche temporali, incluse tutte le unità dati del protocollo applicativo (APDU) di comando e risposta, dal punto di vista del documento.
Gli sviluppatori possono vedere quale comando ha raggiunto il documento, come è stato elaborato e dove si è interrotta una comunicazione non riuscita. L’esportazione con un clic salva l’intero scambio NFC per l’analisi e la creazione di report di problemi riproducibili.

Crea test positivi, negativi e di casi limite ripetibili
I casi di test negativi sono quasi impossibili da ottenere come documenti fisici controllati. eMRTD Creator consente ai team di creare scenari ripetibili che mettono alla prova sia il comportamento previsto sia la gestione degli errori.
Le configurazioni di test possono includere:
- documenti di riferimento validi per i test funzionali e di regressione
- chiavi di prova non corrispondenti o deliberatamente errate
- formati di documento insoliti o con valori limite
- combinazioni non comuni di gruppi di dati LDS1
- variazioni controllate di dati di identità, credenziali, certificati e opzioni di protocollo
- condizioni di errore ripetibili per test di integrazione e gestione degli errori
Copertura completa dei protocolli lato documento
eMRTD Creator fornisce una copertura completa dei protocolli lato documento per i profili eMRTD supportati elencati di seguito. È progettato per testare le implementazioni basate su ICAO Doc 9303 e BSI TR-03110.
- Basic Access Control (BAC): verificare l’accesso basato sui dati MRZ e analizzare l’istituzione della sessione protetta.
- Password Authenticated Connection Establishment (PACE): configurare gli scenari supportati utilizzando come credenziali la MRZ, il numero di accesso alla carta (CAN), il numero di identificazione personale (PIN) e la chiave personale di sblocco (PUK).
- Secure Messaging: verificare la gestione dell’autenticazione e della protezione dell’integrità da parte del lettore, inclusi i comandi e le risposte protetti da CMAC e Retail MAC.
- Active Authentication (AA): generare chiavi di test specifiche del documento e testare il flusso di lavoro di autenticazione del lettore.
- Chip Authentication (CA): testare la gestione, da parte del lettore, del materiale crittografico di Chip Authentication specifico del documento.
- Terminal Authentication e Extended Access Control (EAC): creare e testare le chiavi, i certificati e le strutture di protocollo necessari. Il toolkit convalida l’intera catena di certificati composta da Country Verifying Certification Authority (CVCA), Document Verifier (DV) e Terminal.
Per le versioni esatte dei protocolli, le suite crittografiche, gli algoritmi, le dimensioni delle chiavi e i set di parametri, consulta la specifica tecnica eMRTD Creator.
Testa la PKI e la sicurezza dei documenti
L’applicazione desktop crea il materiale di test dell’infrastruttura a chiave pubblica (PKI) richiesto dallo scenario: certificati e chiavi di test per Country Signing Certification Authority (CSCA) e Document Signer; materiale RSA, RSA-PSS ed ECDSA per i ruoli pertinenti; chiavi di Active Authentication e Chip Authentication; strutture di Terminal Authentication ed EAC con convalida completa della catena CVCA–DV–Terminal; e oggetti di sicurezza firmati.
Tutto il materiale generato utilizza dati di test, chiavi di test e certificati di test controllati dall’utente. Non è emesso da un’autorità nazionale e non appartiene a una catena di fiducia nazionale utilizzata in produzione.
Esegui il debug del canale sicuro dal lato del documento
L’istituzione di un canale sicuro è spesso una delle fasi che richiedono più tempo nell’integrazione di un lettore eMRTD. Un problema può verificarsi durante la configurazione della sessione BAC o PACE, nel Secure Messaging, nella verifica MAC, nella Chip Authentication o nella Terminal Authentication.
Le applicazioni di lettura spesso segnalano solo l’errore finale. eMRTD Creator espone l’intero traffico grezzo lato documento per i protocolli supportati, ogni comando e risposta APDU e il punto in cui la comunicazione si è interrotta. Questo aiuta i team a distinguere errori di credenziali, certificati, stato del protocollo e protezione dei messaggi e può far risparmiare diversi giorni di debug.
I registri esportati possono essere allegati alle segnalazioni di bug, condivisi con un altro team o conservati con la configurazione del test per i test di regressione.
Esegui i test attraverso l’interfaccia NFC reale del sistema di destinazione
Le simulazioni solo software possono testare la logica dell’applicazione, ma non utilizzano l’interfaccia NFC impiegata dal lettore finale. eMRTD Creator presenta il documento configurato attraverso un dispositivo di emulazione NFC fisico, permettendo di testare insieme l’hardware del lettore e il software di lettura dei documenti.
Il computer host che esegue eMRTD Creator può essere un sistema Windows supportato o un Mac supportato con Apple Silicon (M1 o successivo).
Il sistema sottoposto a test è indipendente dalla piattaforma host. Può essere un’applicazione Android o iOS, una workstation Windows o Linux, un terminale di frontiera, un eGate o un chiosco, un dispositivo Linux o RTOS embedded oppure un progetto basato su microcontrollore bare-metal. Il sistema di destinazione richiede soltanto un’interfaccia NFC compatibile e il supporto dei profili eMRTD sottoposti a test.
• Android • iOS • Windows • Linux
• RTOS embedded • MCU bare-metal

Progettato per i team che sviluppano sistemi di lettura dei documenti
- Sviluppatori di lettori ePassport ed eID: integrate ed eseguite il debug di sistemi di ispezione, eGate, sistemi per compagnie aeree e lettori per il controllo degli accessi basato sull’identità.
- Team di identità mobile: testate su Android e iOS applicazioni per la lettura dei passaporti, il KYC e la verifica dell’identità attraverso il normale percorso NFC del dispositivo.
- Team dei sistemi embedded: testate lettori che eseguono Linux, un RTOS o firmware bare-metal senza aggiungere una libreria di emulazione al sistema di destinazione.
- Team di QA e regressione:create configurazioni ripetibili per scenari positivi, negativi e casi limite e riproducete i problemi segnalati.
- Team di pre-certificazione e conformità: preparate implementazioni basate sulle strutture supportate definite da ICAO Doc 9303 e BSI TR-03110 ed eseguitene il debug prima dei test formali.
- Ricercatori e formatori in materia di sicurezza: osservate e dimostrate il comportamento dei protocolli eMRTD con dati controllati e credenziali non di produzione.
eMRTD Creator supporta il lavoro di ingegneria di pre-certificazione ma non sostituisce la certificazione formale né un sistema accreditato per i test di conformità RF.
Panoramica del pacchetto eMRTD Creator
| Applicazione desktop | Applicazione autonoma per Windows e macOS su Apple Silicon (M1 o successivo) |
|---|---|
| Dispositivo di emulazione | µFR Zero CS con firmware di emulazione eMRTD dedicato |
| Licenza | Licenza software vincolata al dispositivo µFR Zero CS in dotazione |
| Connessione USB | Porta COM virtuale USB CDC tramite il cavo USB-A–USB-C fornito |
| Alimentazione del dispositivo | Alimentazione esclusivamente tramite USB; non sono richiesti né una batteria né un alimentatore esterno |
Progettato per lo sviluppo e il test autorizzati
eMRTD Creator è progettato appositamente per lo sviluppo autorizzato, il controllo qualità, la preparazione alla pre-certificazione, la ricerca sulla sicurezza e la formazione. Utilizza dati di test, chiavi e certificati controllati dall’utente e non di produzione per creare scenari di test eMRTD ripetibili.
Il toolkit non crea documenti di viaggio o d’identità autentici, non riproduce credenziali nazionali di produzione e non genera documenti firmati da un’autorità nazionale emittente. È progettato specificamente per i test eMRTD e non per carte di pagamento, carte per il trasporto pubblico, carte per il controllo degli accessi, tag NFC arbitrari o emulazione NFC generica.
eMRTD Creator si concentra sui test a livello di applicazione e protocollo. Supporta la preparazione ai test formali ma non sostituisce la certificazione, le apparecchiature analogiche di misura RF o i test di conformità accreditati.
Domande frequenti su eMRTD Creator
Cos’è un emulatore eMRTD?
Un emulatore eMRTD presenta un documento di viaggio elettronico configurabile a un lettore tramite l’interfaccia senza contatto prevista. Permette ai team di sviluppo di eseguire scenari ripetibili senza fare affidamento esclusivamente su passaporti fisici di riferimento.
eMRTD Creator può testare un lettore ePassport tramite NFC?
Sì. Il documento configurato viene presentato attraverso il normale percorso di comunicazione NFC del lettore, consentendo di testare insieme l’hardware del lettore e il software di lettura dei documenti.
eMRTD Creator legge i passaporti reali?
Il suo scopo principale è emulare documenti di prova configurabili per testare lettori e sistemi di ispezione. Per leggere ePassport reali, consulta il Software e SDK per la lettura di ePassport .
Sostituisce i test formali di conformità ICAO o BSI?
No. È destinato all’ingegneria, all’integrazione, al debug e alla preparazione alla pre-certificazione. La certificazione formale può richiedere sistemi di test accreditati, laboratori e apparecchiature di misura RF.
Trasforma un errore di autenticazione in un caso di test riproducibile
Configura il documento richiesto, presentalo attraverso il normale percorso NFC del sistema di destinazione, analizza lo scambio completo lato documento e salva la configurazione e il log grezzo della sessione per la successiva esecuzione del test.
Hai bisogno di un software per leggere ePassport reali? Consulta il Software e SDK per la lettura di ePassport .

