La procédure
commence par l'émission de certificats. Pour obtenir un certificat,
un consommateur doit impérativement installer un logiciel de "Wallet"
SETTM sur son PC. Il y a plusieurs façons d'y parvenir,
de la distribution physique traditionnelle par disquette à la distribution
électronique en le téléchargeant par Internet. Plusieurs
banques émettrices souhaitent fournir un "Wallet" à leur
marque portant à la fois la marque Visa et la leur.
Une fois le "Wallet" en place, le consommateur peut s'inscrire
auprès de l'Autorité Certifiante de sa banque. Pour ce faire
il utilisera son logiciel de "Wallet" pour transmettre à l'Autorité
Certifiante les informations permettant de l'authentifier ainsi que sa
clé publique mémorisée dans le "Wallet".
L'Autorité Certifiante renvoie ensuite au consommateur
un certificat digital. C'est en fait la clé publique du consommateur
revêtue de la signature digitale de l'Autorité Certifiante.
Une fois émis, le certificat ne peut être modifié.
SETTM n'intervient que lorsque le consommateur
en arrive à la phase de paiement sur le site Web d'un commerçant.
Le logiciel de "Wallet" SETTM est alors activé et engage
la communication avec le serveur commerçant utilisant SETTM.
Une authentification
des 2 parties a lieu par l’échange des certificats.
Ce sont
les 2 logiciels SET client et vendeur qui assurent cette vérification.
Un dialogue
commercial peut alors avoir lieu.
Puis,
le client choisit un produit. Le vendeur lui envoie un formulaire de commande
accompagné de son certificat. L’acheteur choisit la carte qu’il
veut utiliser, les instructions de paiement sont créées par
le logiciel du client et envoyées au vendeur cryptées avec
la clé publique de l’institution financière du vendeur.
Le
vendeur transmet ces informations à son institution financière.
Une
fois cette information sur l’achat et sur le paiement reçue de façon
sûre, l’institution financière du vendeur demande une autorisation
de l’institution financière de l’acheteur.
L’autorisation obtenue, le vendeur confirme la vente à l’acheteur. Virement et règlement se font de la même façon qu’ils se font actuellement.
Le
schéma d’une transaction à l’aide du protocole SET :
