NETS
TEENUS TUGI FIRMAST Pealehele

Sisukord
* Teenused kaupmeestele
* Teenused pankadele
* Makselahenduste sertifitseerimine
* Muud teenused

Makseseadmete sertifitseerimine

Õpetus makseterminali töölepanemiseks internetiühenduse kaudu.

Mida on vaja Serial-IP lahenduse jaoks

1. Vajalik on ühe arvuti olemasolu, mille kaudu hakkab terminal suhtlema arvutivõrguga.
2. Vaja on makseterminali. 
3. Vaja on töökindlalt toimivat internetiühendust.
4. Vaja on spetsiaalset järjestikliidese kaablit.
5. Vaja SSL sertifikaati ja SSL protokolli toetavat rakendust.
6. Vaja on spetsiaalset rakendust, mis suunab järjestikliidese infovahetuse IP võrku.


1) Vajalik on ühe arvuti olemasolu, mille kaudu hakkab terminal suhtlema arvutivõrguga. Sellel arvutil peab olema juurdepääs internetile ja juhul, kui kasutusel on tulemüür, siis peab tulemüüris olema lubatud juurdepääs Kaardikeskuse vastavale IP aadressile ja pordile. Käesolevas juhendis on põhiliselt  arvestatud, et  kasutataval arvutil on Windows 95/98/98SE või Windows NT/2000/XP operatsioonisüsteem. Sellel arvutil peab olema vaba järjestikliides (ehk COM port), kuhu ühendada makseterminal. Juhul, kui te tahate ühendada mitu makseterminali, siis peab olema ka vastav arv vabu ja samaaegselt kasutatavaid järjestikliideseid. Tüüpiliselt on tänapäeva arvutitel algses konfiguratsioonis kaks järjestikliidest. Juhul, kui arvutiga on ühendatud väline modem, siis see on reeglina ühendatud ka järjestikliidesega - seega üks liides on juba kasutusel. Vanematel arvutitel on ka arvutihiir ühendatud kasutades järjestikliidest. Juhul, kui arvuti täidab kassaaparaadi funktsiooni, siis võib selle arvuti järjestikliidesega olla ühendatud mitmeid kassasüsteemi komponente - printer kassakviitungi trükiks, rahasahtel, hinnatabloo jms. Kassasüsteemi arvutitel on tüüpiliselt järjestikliideseid lisatud spetsiaalsete lisakaartidega. Põhimõtteliselt saab järjestikliideseid lisada ka läbi USB spetsiaalsete konverteritega. Kaardikeskuses ei ole kõiki lisakaarte ja konvertereid testinud, mistõttu ei saa me anda ka konkreetseid soovitusi. Iga selline lahendus on veidi eriline.
Te peate veenduma, et teil on olemas vajalik arv vabu (kasutamata ja ühendamata) järjestikliideseid teie poolt valitud arvutil!

Kui te teete otsust, millisesse olemasolevatest arvutitest vajalik tarvara paigaldada, siis arvestage järgmiste asjaoludega:
Sellest, kas terminalide jaoks ühendust teostav arvuti töötab või on välja lülitatud sõltub ka see, kas makseterminal saab autoriseerida või mitte. Seetõttu peaks terminali ühendust vahendavaks arvutiks olema kas kassaarvuti, kus toimub otsene müük kliendile (siis tuvastatakse sideprobleem kassapidaja poolt vahetult selle tekkimisel ja see jääb lokaalse kassa probleemiks) või tuleks kasutada ühte spetsiaalset arvutit, millega muud tööd ei tehta. Kindlasti peaks välistama olukorra, kus makseterminali ühendus realiseeritakse läbi mingi arvuti, mida kasutavad töötajad, kes pole igapäevase müügitööga seotud. Teiste sõnadega - ärge kasutaga terminali ühenduse jaoks firma direktori, pearaamatupidaja, IT spetsialisti, sekretäri vms. arvutit! Siis te vädite neid kergelt tekkida võivaid ebameeldivaid situatsioone, kus kaardimakse läbi ei lähe näiteks selle tõttu, et kõrvaltoas on keegi oma arvuti välja lülitanud või hakanud mingit tarkvarauuendst tegema.
Andmed makseterminali ja arvuti vahel on krüpteerimata, seetõttu peab SSL tunnelit (tagab andmete pealtkuulamise kaitse internetis) tagav tarkvara asuma samas arvutis, kuhu ühendatakse makseterminali jadaliides. Niimoodi tagame, et kaardiandmed ei liigu ei lokaalvõrgus ega ka internetis lahtisel kujul. Eriti suur oht on wifi võrkude kasutamisel - need on reeglina suhteliselt lihtsalt pealtkuulatavad ning kui kaardiandmed edastatakse "lahtisel kujul" lokaalvõrgus, siis on need andmed pealtkuulatavad ilma kaupmehe teadmata. Samas vastutus andmete lekkimise ja sellet tuleneva kahju eest lasub ikkagi kaupmehel.

NB! Makseterminalid on vaikimisi seadistatud nii, et nad edastavad päeva jooksul tehtud tehingud õhtul Kaardikeskusesse. See toimub automaatselt ja reeglina ka väljaspool müügikoha tööaega. Muutes sidemoodust peate arvestama ka sellega, et side toimimiseks peab arvuti olema ka öösel sisse lülitatud ja side jaoks olulised rakendused töös. Vastasel juhul ei õnnestu terminalil oma andmeid automaatselt ära saata. Seega oleks soovitatav, et arvuti, mille kaudu terminali ühendus realiseeritakse on öösel sisse lülitatud. Turvakaalutlustel peab sellisel arvutil kindlasti aktiveerima mõne tarkvaralise lukustuse (parooliga ekraanisäästja või WinNT/XP/2000 puhul peab kasutaja tööjaama  lukustama).
Alternatiivne variant on muuta müügitöötaja tööprotsessi ja iga päeva õhtul käsitsi käivitada tehingute saatmine Kaardikeskusesse. Sellisel juhul on oht, et mingitel päevadel jäävad andmed saatmata ja kaardimaksete laekumine selle võrra hilineb.


2) Vaja on makseterminali.
See on teil tõenäoliselt juba olemas - muidu te ei võtaks seda tööd ette! Antud sidelahendusega on toetatud kõik Kaardikeskuse omal ajal müüdud või üüritud makseterminalid, mis tänaseks päevaks veel töös on, sh ka hetkel pakutavad uusimad mudelid:
Verifone

Terminal on vaja lisaks ka sobivalt konfigureerida, et ta oleks võimeline edukalt autoriseerima uue sidelahendusega. Igal terminalil on konfigureerimine veidi erinev ja igal juhul on vaja ühendust võtta Kaardikeskuse makseterminalide osakonnaga (telefon: +372 6711411). Tehnikud aitavad teil üle kontrollida teie terminali tarkvara ajakohasuse, vajadusel uuendavad tarkvara ning juhendavad, kuidas teha vajalik konfiguratsioonimuutus. Kaardikeskuse andmebaasides tuleb ära märkida ka kasutatav sidetüüp, seetõttu tuleb enne terminali reaalset kasutuselevõttu igal juhul  sellest Kaardikeskusele teada anda.

NB! Verifone Tranz seeria terimnalid ei toeta kiipkaarti ning nende hooldus on lõpetatud. Vaatamata sellele, et nendega on hetkel võimalik veel jätkata kaartide vastuvõtmist on juba praegu mitmeid piiranguid (neid terminale PKK enam ei remondi ning kõnealuseid terminale ei saa enam registreerida uues müügikohas). Kaardikeskus soovitab mõelda uute, kiipkaarti toetavate terminalide üürimisele.


3) Vaja on töökindlalt toimivat internetiühendust.
Põhimõtteliselt ei ole piirangut sellele, mis tüüpi internetipakett teil on. Kõik kohalike ISPde poolt pakutavad lahendused võimaldavad makseterminali ühendust PKKga. Vähesed harvad erandid on juhul, kui te kasutate mingil põhjusel koolidele ja haridusasutustele mõeldud internetilahendusi - sellisel juhul on soovitav konsulteerida Kaardikeskusega.
NB! Sideprobleemide tekkimisel peate te kindlasti teadma oma IP välisaadressi, st. seda IP aadressi, millelt Teie IP ühendus avalikus internetis alguse saab. Selle põhjal saab Kaardikeskus kontrollida, kas terminali algagtud ühendus jõuab Kaardikeskuse seadmeteni.


4) Vaja on spetsiaalset järjestikliidese kaablit.
Igal terminalil on olemas järjestikliides, mida kasutatakse sõltuvalt konfiguratsioonist eri otstarbel. Kaabel peab olema sobiv Teie poolt kasutatava terminalitüübiga (eri terminalidel on erinevad pesad) ning sobiva pikkusega. Pikkus on oluline ja see tasub eraldi üle mõõta. Kõnealuse kaabli saate te osta tellimustööna näiteks arvutitarvikuid ja sidekaableid müüvatest firmadest (A-Kaabel, Tevalo, Oomipood jm) või teha ka ise. Kaardikeskuse kodulehel on nende spetsiaalkaablite ühendusskeemi kirjeldused.
Teenuse algetapil ja pangast üüritud makseterminali puhul sisaldub vajalik ühenduskaabel juba terminali üürihinnas! Kaabli saab kätte kas kaupmeest teenindava panga vahendusel või Kaardikeskusest vastavalt eelnevale kokkuleppele.

5) Vaja SSL sertifikaati ja SSL protokolli toetavat rakendust.
SSL protokolli toetab näiteks Privadori poolt arendatud SSL klient, samuti on võimalik kasutada opnessl.org toolikit-is  leiduvat rakendust. Antud õpetuses on juhised Privadori toote kasutamise kohta. Nii Privadori SSL Klient kui openssl.org toolkit litsentsid lubavad nende kasutamist tasuta. Kaardikeskuse kodulehel on juhend sertifikaadi saamiseks ja SSA kliendi paigaldamiseks.
Pangast üüritud makseterminali puhul sisaldub SSA konfiguratsioonifaili juba terminali üürihinnas! Muude SSL klientide puhul tuleb esitada Kaardikeskusele sertifikaadipäring ning lähtuda Kaardikeskuse hinnakirjast.
Ühe müügikoha piires (st. samal aadressil) võite te kasutada ühte ja sama SSL sertifikaati (SSA konfiguratsioonifaili) kõigi antud müügikohas regitreeritud makseterminalide jaoks.

6) Vajalik on tarkvara, mille vahendusel suunatakse makseterminali järjestikliidese andmevahetus muutmata kujul IP ühendusse. Vastav tarkvara loob vajadusel IP ühenduse Kaardikeskuse arvutitega ja sulgeb IP ühenduse kui andmevahetus makseterminali ja Kaardikeskuse serveri vahel on lõppenud. Kaardikeskus on oma valikute käigus jõudnud MS Windows keskkonnas Legacy Client nimelise tarkvarani, viimase puhul oleme teinud katsetused ja veendunud, et tarkvara on sobilik antud rakenduse jaoks. Tarkvara litsentsitingimused võimaldavad selle tasuta kasutamist. Alternatiivina on võimalik kasutada ka termpkg pakis sisalduvat ttyd deemonit, kuid Kaardikeskuse testid antud tarkvaraga on tagasihoidlikud.


Lühike tegevuste järjekord Serial-IP terminaliühenduseks:
1. kontroillige, et teil on olemas kõik vajalikud eeltingimused
4. valmistage või tellige sobiv ühenduskaabel makseterminali jaoks ning vaadake järgi, millisesse pesasse pistik ühendada
2. hankige Kaardikeskusest SSA sertifikaat või konfiguratsioonifail
3. paigaldage SSA klient oma arvutis
6. paigaldage ja konfigureerige Legacy Client nimeline tarkvara
7. ühendage makseterminal arvutiga ja kontrollige süsteemi toimivust



Kaardikeskusel ei ole testivahendeid ega ka ressurssi analoogse lahenduse kopeerimiseks Apple Macintosh arvutitel ega ka Linux, FreeBSD, Solaris jms operatsioonisüstemide alla. Kaardikeskus on tänulik, kui leidub entusiaste, kes suudavad välja pakkuda lahendusi kõnealustele platvormidele ning kes annavad meile sellest ka teada koos lühijuhendiga, kuidas ja milliste tarkvaraliste vahenditega seda teha. Alternatiivsete platvormide lahendusvariantide kirjeldused võite saata Kaardikeskuse üldisel e-maili aadressil