Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Échange de clé initiale (KEK)
Dans l'AS2805, chaque côté possède son propre KEK. KEK (s) fait référence à la clé côté expéditeur qui sera utilisée chaque fois que le côté expéditeur aura besoin de protect/wrap clés et les enverra au node2. KEK (r) est la clé créée par le côté opposé (node2).
Note
Ces termes sont relatifs : un côté crée une clé (côté expéditeur) et l'autre la reçoit. Ainsi, étant donné KEY1, il est appelé KEK (s) sur le nœud 1 et KEK (r) sur le nœud 2.
Les KEK pour AS2805 sont toujours de type de clé = TR31_K0_KEY_ENCRYPTION_KEY car ils sont utilisés pour protéger les cryptogrammes et non les blocs de clés. Cela correspond à TERMINAL_MAJOR_KEY_VARIANT_00 tel que défini dans AS2805 6.1
Étapes :
- 1. Création d'une clé
-
Créez une clé à l'aide de l'CreateKeyAPI. Vous allez créer une clé de type TR31_K0_KEY_ENCRYPTION_KEY
- 2. Déterminer la méthode pour échanger des clés avec node2
-
Déterminez comment échanger des KEK avec la contrepartie. Pour l'AS2805, la méthode la plus courante et la plus interopérable est RSA Wrap.
- 3. Exporter les KEK
-
Sur la base de votre sélection ci-dessus, vous recevrez un certificat de clé publique de la part de node2. Vous allez exécuter l'exportation à l'aide de ce certificat pour protéger la clé (ou en déduire une clé si vous utilisez ECDH).
- 4. Importer KekR
-
Sur la base de votre sélection ci-dessus, vous enverrez un certificat de clé publique à node2. Vous allez exécuter l'importation à l'aide de ce certificat pour charger le KekR du nœud 2 dans le service.