Проверка подписи для ключа eToken PASS типа Event Based осуществляется по следующему алгоритму:
На стороне сервера системы ведется счетчик введенных кодов в разрезе устройств.
На стороне сервера системы установлено ПО (PKIClient), в состав которого включена библиотека поддержки ключей eToken PASS, которая позволяет по значению счетчика, идентификатору устройства и секретному коду устройства получить такой же код, что показывает устройство.
Когда от клиента приходит код, сервер через библиотеку получает значение кода и сравнивает код от клиента с кодом из библиотеки.
Сравнение производится с текущим значением по счетчику, а также с заданным количеством следующих кодов.