Sådan fungerer PBS? Dankort-løsning på Internet

Traditionel SSL-kryptering og kryptering på Internet-forretningens Merchant-server udgør sikkerheden i PBS? løsning for betaling med Dankort på Internet

Indhold

Af Robert Vanglo og Morten T. Svendsen

9. april 1999: Pengeinstitutternes Betalings Systemer, PBS, er klar med dets løsning for betaling med Dankort på Internet. Tidligere satsede PBS udelukkende på en betalingsløsning, hvor SET-protokollen (Secure Electronic Transaction) udgjorde sikkerheden i systemet, men i den nye Dankort-løsning har PBS sadlet helt om og anvender i stedet SSL-protokollen (Secure Sockets Layer). SSL-protokollen er det mest anvendte sikkerhedssystem i forbindelse med Internet-handel uden for landets grænser. Tanken er at tilbyde begge systemer side om side.

Den væsentligste forskel mellem SET og SSL er, at mens kundens fortrolige kortoplysninger overføres via Internet ved SSL-løsningen, så sker dette ikke, når man bruger SET. Forretningen får således aldrig kendskab til kortoplysningerne, som kun ligger hos PBS.

Ulempen ved dette system er dog, at det kræver, at kunderne har registreret sig hos PBS, før de kan begynde at handle. Efter registreringen modtager man noget software ? en såkaldt elektronisk pung ? der skal installeres på pc?en, ligesom man modtager en særlig kuvert, som indeholder en sikkerhedskode, der skal indtastes, når systemet tages i brug.

Med SSL overføres alle informationer ? herunder også kundens kortoplysninger ? over Internet. Selve protokollen er dog ganske sikker og benytter en kombination af public key/private key-kryptering og digitale signaturer, som sørger for, at oplysningerne ikke kan opsnappes (eller i hvert fald gør det langt sværere). Dette er ikke ensbetydende med, at PBS? løsning er sikker, men det er ikke SSL-protokollen, der udgør det egentlige problem.

PBS? nye system til betaling med Dankort på Internet fungerer som følger:





http://www.pcworld.dk/artpix/Dankortclearing.gif" width="400" height="325" alt="Sådan virker Dankort-løsningen">

















Dankort på Internet ? trin for trin.
1.Først udfylder brugeren en formular i browseren. I formularen skal indgå korttype, kortnummer, udløbsdato, navn og adresse. Derefter bekræfter brugeren ordren ved at sende formularen fra browser-vinduet. Kommunikationen til Internet-forretningen foregår over SSL (Secure Socket Layer), og det udgør ikke noget problem.
2.Forretningen modtager brugerens data i en Merchant-server. Forretningens Merchant-server sørger for at pakke data om brugeren, brugerens kort og beløbet, som skal betales, ind i PBS? egen PSIP-protokol.
3.De pakkede bruger-data sendes over SSL til PBS? Payment GateWay (PGW).
4.PBS? Payment GateWay beder Dankort-systemet om autorisation for brugerens Dankort.
5.Dankort-systemet undersøger kortet. Er kortet for eksempel spærret, vil der ikke blive givet en autorisation. Er kortet ikke spærret, og er beløbet ok, vil Dankort-systemet sende en autorisation tilbage til PBS? Payment Gateway. Der bliver ikke flyttet penge her ? der er blot tale om, at kortet og beløbet bliver godkendt.
6.Når Payment Gateway?en har modtaget autorisationen, konstruerer den et såkaldt token ud fra brugerens data (det vil sige en unik identifikation af brugerens data). Dette token sendes sammen med alle brugerdata tilbage til forretningens Merchant-server.
7.Forretningens Merchant-server modtager autorisationen fra PBS? Payment Gateway.
8.Merchant-serveren bekræfter over for brugeren, at kortet og handlen er godkendt.
9.For at følge PBS? regler skal brugerdata og det modtagne token nu krypteres. Det bliver de med en krypteringsnøgle. De krypterede data skal ligge på Merchant-serveren, indtil ordren effektueres. Der må maksimalt gå syv dage, fra ordren afgives, til den effektueres.
10.Først når forretningen effektuerer ordren og sender varen til kunden, må forretningen trække pengene på brugerens kort. For at det kan lade sig gøre, skal brugerens data dekrypteres, og det samme gælder det token, der blev oprettet af PBS? Payment Gateway, da kortet blev autoriseret.
11.Nu sendes både det modtagne token og alle brugerens data over SSL til PBS? Payment Gateway.
12.PBS? Payment Gateway sørger for, at pengene bliver overført fra brugerens konto til forretningens konto.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos