View a markdown version of this page

Austausch des Anfangsschlüssels (KEK) - AWS Kryptografie im Zahlungsverkehr

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Austausch des Anfangsschlüssels (KEK)

In AS2805 hat jede Seite ihren eigenen KEK. KEK (s) bezieht sich auf den Schlüssel der sendenden Seite, der immer dann verwendet wird, wenn die sendende Seite protect/wrap Schlüssel benötigt und sie an Node2 sendet. KEK (r) ist der Schlüssel, der von der Gegenseite (Node2) erzeugt wird.

Anmerkung

Diese Begriffe sind relativ — eine Seite erzeugt einen Schlüssel (sendende Seite) und die andere Seite empfängt ihn. Wenn also KEY1 gegeben ist, wird es auf Node1 als KEK (s) und auf Node2 als KEK (r) bezeichnet.

KEK für AS2805 haben immer den Schlüsseltyp = TR31_K0_KEY_ENCRYPTION_KEY, da sie zum Schutz von Kryptogrammen und nicht von Schlüsselblöcken verwendet werden. Dies entspricht TERMINAL_MAJOR_KEY_VARIANT_00, wie in AS2805 6.1 definiert

Schritte:

1.Erstellen Sie einen Schlüssel

Erstellen Sie einen Schlüssel mithilfe der CreateKey API. Sie erstellen einen Schlüssel vom Typ TR31_K0_KEY_ENCRYPTION_KEY

2.Bestimmen Sie die Methode zum Austausch von Schlüsseln mit node2

Ermitteln Sie, wie KEK mit der Gegenpartei ausgetauscht werden soll. Für AS2805 ist RSA Wrap die gebräuchlichste und interoperabelste Methode.

3. KEKs exportieren

Basierend auf Ihrer obigen Auswahl erhalten Sie von node2 ein Public-Key-Zertifikat. Sie führen den Export mit diesem Zertifikat aus, um den Schlüssel zu schützen (oder leiten einen Schlüssel ab, wenn Sie ECDH verwenden).

4. Importiere KeKr

Basierend auf Ihrer obigen Auswahl senden Sie ein Public-Key-Zertifikat an node2. Sie führen den Import mit diesem Zertifikat aus, um KeKR von Knoten 2 in den Dienst zu laden.