>>623
PINを送らせてHSMで復号できる=正規ユーザーと確認してから端末に渡したいからじゃない?
暗号化したまま返して端末上でPINにより復号させる方法だと、いくら暗号化されてると言えども不正なユーザーにも一度秘密鍵を渡すことになるから、それを避けたいのかと思われ