Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Exportación de claves de trabajo
Para mantener la compatibilidad con terceros, la criptografía de AWS pagos admite las técnicas de empaquetado simétrico de claves AS2805, que utilizan variantes de clave en lugar de bloques de teclas, como los bloques de teclas. TR-31 Si las partes comparten varias claves, cada una debe exportarse de forma individual. Si los datos se envían de forma bidireccional, es posible que haya dos claves entre partes del mismo tipo, como ZAK (s) y ZAK (r), que cada parte utilice para generar códigos de autenticación de mensajes.
Los parámetros adicionales para importar y exportar en estos formatos se especifican en los comandos.
cat >> export-zone-pin-key.json { "ExportKeyIdentifier": "arn:aws:payment-cryptography:us-east-2:111122223333:key/alsuwfxug3pgy6xh", "KeyMaterial": { "As2805KeyCryptogram": { "WrappingKeyIdentifier": "arn:aws:payment-cryptography:us-east-2:111122223333:key/rhfm6tenpxapkmrv", "As2805KeyVariant: "PIN_ENCRYPTION_KEY_VARIANT_28" } } }
$aws payment-cryptography export-key --cli-input-json file://export-zone-pin-key.json --region ap-southeast-2
{ "WrappedKey": { "KeyCheckValue": "DC1081", "KeyCheckValueAlgorithm": "ANSI_X9_24", "KeyMaterial": "HDC10AEF038E695DDD72AF08DC1BB422D", "WrappedKeyMaterialFormat": "KEY_CRYPTOGRAM", "WrappingKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/rhfm6tenpxapkmrv" } }