Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Gültige Schlüssel für kryptografische Operationen
Bestimmte Schlüssel können nur für bestimmte Operationen verwendet werden. Darüber hinaus können einige Operationen die wichtigsten Verwendungsmodi für Schlüssel einschränken. Die zulässigen Kombinationen finden Sie in der folgenden Tabelle.
Anmerkung
Bestimmte Kombinationen sind zwar zulässig, können aber zu unbrauchbaren Situationen führen, z. B. beim Generieren von CVV-Codes, die dann (generate)
aber nicht verifiziert werden können. (verify)
Themen
GenerateCardData
API-Endpunkt | Kryptografischer Vorgang oder Algorithmus | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|---|
GenerateCardData |
|
TR31_C0_KARTENÜBERPRÜFUNGSSCHLÜSSEL |
|
{Generieren = wahr}, {Generieren = wahr, Überprüfen = wahr} |
GenerateCardData |
|
TR31_C0_KARTENÜBERPRÜFUNGSSCHLÜSSEL |
|
{Generieren = wahr}, {Generieren = wahr, Überprüfen = wahr} |
GenerateCardData |
|
TR31_E6_EMV_MKEY_SONSTIGES |
|
{= wahr} DeriveKey |
GenerateCardData |
|
TR31_E4_EMV_MKEY_DYNAMISCHE_NUMBERS |
|
{= wahr} DeriveKey |
GenerateCardData |
|
TR31_E6_EMV_MKEY_ANDERE |
|
{= wahr} DeriveKey |
VerifyCardData
Kryptografischer Vorgang oder Algorithmus | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|
|
TR31_C0_KARTENÜBERPRÜFUNGSSCHLÜSSEL |
|
{Generieren = wahr}, {Generieren = wahr, Überprüfen = wahr} |
|
TR31_C0_KARTENÜBERPRÜFUNGSSCHLÜSSEL |
|
{Generieren = wahr}, {Generieren = wahr, Überprüfen = wahr} |
|
TR31_E6_EMV_MKEY_SONSTIGES |
|
{= wahr} DeriveKey |
|
TR31_E4_EMV_MKEY_DYNAMISCHE_NUMBERS |
|
{= wahr} DeriveKey |
|
TR31_E6_EMV_MKEY_ANDERE |
|
{= wahr} DeriveKey |
GeneratePinData (für VISA/ABA-Programme)
VISA_PIN or VISA_PIN_VERIFICATION_VALUE
Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|
PIN-Verschlüsselungsschlüssel |
TR31_P0_PIN_ENCRYPTION_KEY |
|
|
Schlüssel zur PIN-Generierung |
TR31_V2_VISA_PIN_VERIFICATION_KEY |
|
|
GeneratePinData (fürIBM3624
)
IBM3624_PIN_OFFSET,IBM3624_NATURAL_PIN,IBM3624_RANDOM_PIN, IBM3624_PIN_FROM_OFFSET)
Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|
PIN-Verschlüsselungsschlüssel |
TR31_P0_PIN_ENCRYPTION_KEY |
|
Für IBM3624 _NATURAL_PIN, _RANDOM_PIN, _PIN_FROM_OFFSET IBM3624 IBM3624
Für IBM3624 _PIN_OFFSET
|
Schlüssel zur PIN-Generierung |
TR31_V1_ _PIN_VERIFICATION_KEY IBM3624 |
|
|
VerifyPinData (für VISA/ABA-Programme)
VISA_PIN
Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|
PIN-Verschlüsselungsschlüssel |
TR31_P0_PIN_ENCRYPTION_KEY |
|
|
Schlüssel zur PIN-Generierung |
TR31_V2_VISA_PIN_VERIFICATION_KEY |
|
|
VerifyPinData (fürIBM3624
)
IBM3624_PIN_OFFSET,IBM3624_NATURAL_PIN,IBM3624_RANDOM_PIN, IBM3624_PIN_FROM_OFFSET)
Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|
PIN-Verschlüsselungsschlüssel |
TR31_P0_PIN_ENCRYPTION_KEY |
|
Für IBM3624 _NATURAL_PIN, _RANDOM_PIN, _PIN_FROM_OFFSET IBM3624 IBM3624
|
PIN-Bestätigungsschlüssel |
TR31_V1_ _PIN_VERIFICATION_KEY IBM3624 |
|
|
Daten entschlüsseln
Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|
DUMPT |
TR31_B0_BASISABLEITUNGSSCHLÜSSEL |
|
|
EMV |
TR31_E1_EMV_MKEY_VERTRAULICHKEIT TR31_E6_EMV_MKEY_ANDERE |
|
|
RSA |
TR31_D1_ASYMMETRISCHER_SCHLÜSSEL_FÜR_DATENVERSCHLÜSSELUNG |
|
|
Symmetrische Schlüssel |
TR31_D0_SYMMETRISCHER_DATENVERSCHLÜSSELUNGSSCHLÜSSEL |
|
|
Encrypt Data
Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|
DUMPT |
TR31_B0_BASISABLEITUNGSSCHLÜSSEL |
|
|
EMV |
TR31_E1_EMV_MKEY_VERTRAULICHKEIT TR31_E6_EMV_MKEY_ANDERE |
|
|
RSA |
TR31_D1_ASYMMETRISCHER_SCHLÜSSEL_FÜR_DATENVERSCHLÜSSELUNG |
|
|
Symmetrische Schlüssel |
TR31_D0_SYMMETRISCHER_DATENVERSCHLÜSSELUNGSSCHLÜSSEL |
|
|
Translate Pin Data
Richtung | Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|---|
Eingehende Datenquelle |
DEPUTIERT |
TR31_B0_BASISABLEITUNGSSCHLÜSSEL |
|
|
Eingehende Datenquelle |
Unverfälschte Daten (PEK, AWK, IWK usw.) |
TR31_P0_PIN_VERSCHLÜSSELUNGSSCHLÜSSEL |
|
|
Ziel für ausgehende Daten |
DUPT |
TR31_B0_BASISABLEITUNGSSCHLÜSSEL |
|
|
Ziel für ausgehende Daten |
Nicht dedupt (PEK, IWK, AWK usw.) |
TR31_P0_PIN_VERSCHLÜSSELUNGSSCHLÜSSEL |
|
|
MAC generieren/verifizieren
MAC-Schlüssel werden verwendet, um kryptografische Hashes eines Schlüssels mit nur einer Operation zu erstellen, wenn das andere System die andere Hälfte des Operationspaars ausführen soll. message/body of data. It is not recommended to create a key with limited key modes of use as you will be unable to perform the matching operation. However, you may import/export
Zulässige Verwendung von Schlüsseln | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|
MAC-Schlüssel |
TR31_M1_ISO_9797_1_MAC_KEY |
|
|
MAC-Schlüssel (MAC für den Einzelhandel) |
TR31_M1_ISO_9797_3_MAC_KEY |
|
|
MAC-Schlüssel (CMAC) |
TR31_M6_ISO_9797_5_CMAC_KEY |
|
|
MAC-Schlüssel (HMAC) |
TR31_M7_HMAC-SCHLÜSSEL |
|
|
VerifyAuthRequestCryptogram
Zulässige Verwendung von Schlüsseln | EMV-Option | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|
|
TR31_E0_EMV_MKEY_APP_CRYPTOGRAMS |
|
|
Schlüssel Import/Export
Vorgangstyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
---|---|---|---|
TR-31 Wickelschlüssel |
TR31_K1_KEY_BLOCK_PROTECTION_KEY TR31_K0_KEY_VERSCHLÜSSELUNGSSCHLÜSSEL |
|
|
Import einer vertrauenswürdigen CA |
TR31_S0_ASYMMETRIC_KEY_FOR_DIGITAL_SIGNATURE |
|
|
Import eines Public-Key-Zertifikats für asymmetrische Verschlüsselung |
TR31_D1_ASYMMETRISCHER_SCHLÜSSEL_FÜR_DATENVERSCHLÜSSELUNG |
|
|
Unbenutzte Schlüsseltypen
Die folgenden Schlüsseltypen werden derzeit nicht von AWS Payment Cryptography verwendet
-
TR31_P1_PIN_GENERATION_KEY
-
TR31_K3_ASYMMETRISCHER_SCHLÜSSEL_FÜR_SCHLÜSSEL_VEREINBARUNG