View a markdown version of this page

Comprendre les principaux attributs de AWS Clé de cryptographie de paiement - AWS Cryptographie des paiements

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Comprendre les principaux attributs de AWS Clé de cryptographie de paiement

L'un des principes d'une bonne gestion des clés est que les clés ont une portée appropriée et ne peuvent être utilisées que pour les opérations autorisées. Ainsi, certaines clés ne peuvent être créées qu'avec certains modes d'utilisation des touches. Dans la mesure du possible, cela correspond aux modes d'utilisation disponibles tels que définis par TR-31.

Bien que la cryptographie des AWS paiements vous empêche de créer des clés non valides, des combinaisons valides sont fournies ici pour vous faciliter la tâche.

Clés symétriques

  • TR31_B0_BASE_DERIVATION_KEY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinaison autorisée des principaux modes d'utilisation  : { DeriveKey = true}, { NoRestrictions = true}

  • TR31_C0_CARD_VERIFICATION_KEY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinaison autorisée des principaux modes d'utilisation  : {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31_D0_KEY_SYMMETRIC_DATA_ENCRYPTION_KEY_

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinaison autorisée de modes d'utilisation clés  : {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • CRYPTOGRAMMES TR31_E0_EMV_MKEY_APP_APP

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY*, AES_128*, AES_192*, AES_256*

    • Combinaison autorisée des principaux modes d'utilisation  : { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E1_EMV_MKEY_PRIVACY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinaison autorisée des principaux modes d'utilisation  : { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E2_EMV_MKEY_INTEGRITY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinaison autorisée des principaux modes d'utilisation  : { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E4_EMV_MKEY_DYNAMIC_NUMBERS

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinaison autorisée des principaux modes d'utilisation  : { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E5_EMV_MKEY_CARD_PERSONNALISATION

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinaison autorisée des principaux modes d'utilisation  : { DeriveKey = true}, { NoRestrictions = true}

  • TR31_E6_EMV_MKEY_AUTRE

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128*, AES_192*, AES_256*

    • Combinaison autorisée des principaux modes d'utilisation  : { DeriveKey = true}, { NoRestrictions = true}

  • TR31_K0_KEY_ENCRYPTION_KEY

    • Il est recommandé d'utiliser TR31_K1_KEY_BLOCK_PROTECTION_KEY. Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinaison autorisée de modes d'utilisation clés  : {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • TR31_K1_KEY_BLOCK_PROTECTION_KEY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinaison autorisée de modes d'utilisation clés  : {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • TR31_M1_ISO_9797_1_MAC_KEY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY

    • Combinaison autorisée des principaux modes d'utilisation  : {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31_M3_ISO_9797_3_MAC_KEY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY

    • Combinaison autorisée des principaux modes d'utilisation  : {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31_M6_ISO_9797_5_CMAC_KEY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinaison autorisée des principaux modes d'utilisation  : {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31_M7_HMAC_KEY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinaison autorisée des principaux modes d'utilisation  : {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31_P0_PIN_ENCRYPTION_KEY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinaison autorisée de modes d'utilisation clés  : {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}, {= true} NoRestrictions

  • TR31_V1_IBM3624_PIN_VERIFICATION_KEY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinaison autorisée des principaux modes d'utilisation  : {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

  • TR31_V2_VISA_PIN_VERIFICATION_KEY

    • Algorithmes clés autorisés  : TDES_2KEY, TDES_3KEY, AES_128, AES_192, AES_256

    • Combinaison autorisée des principaux modes d'utilisation  : {Generate = true}, {Verify = true}, {Generate = true, Verify= true}, { NoRestrictions = true}

Clés asymétriques

  • TR31_D1_CLÉ_ASYMÉTRIQUE POUR LE CHIFFREMENT_DES DONNÉES

    • Algorithmes clés autorisés  : RSA_2048, RSA_3072, RSA_4096

    • Combinaison autorisée de modes d'utilisation clés  : {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}

    • REMARQUE  : {Encrypt = true, Wrap = true} est la seule option valide lors de l'importation d'une clé publique destinée à chiffrer des données ou à encapsuler une clé

  • TR31_S0_CLÉ_ASYMÉTRIQUE_POUR_SIGNATURE_NUMÉRIQUE

    • Algorithmes clés autorisés  : RSA_2048, RSA_3072, RSA_4096

    • Combinaison autorisée de principaux modes d'utilisation  : {Sign = true}, {Verify = true}

    • REMARQUE  : {Verify = true} est la seule option valide lors de l'importation d'une clé destinée à la signature, telle qu'un certificat racine, un certificat intermédiaire ou des certificats de signature pour TR-34.

  • TR31_K3_ASYMETRIC_KEY_FOR_KEY_AGREEMENT

    • Utilisé pour les algorithmes d'accord clés tels que l'ECDH

    • Algorithmes clés autorisés  : ECC_NIST_P256, ECC_NIST_P384, ECC_NIST_P521

    • Combinaison autorisée des principaux modes d'utilisation  : { DeriveKey = true}.

    • REMARQUE : DeriveKeyUsage est utilisé pour spécifier quel type de clé sera dérivé de cette clé de base. Ceci est corrigé à la clé creation/import.

  • TR31_K2_TR34_CLÉ_ASYMÉTRIQUE

    • Clé asymétrique utilisée pour les mécanismes d'échange de clés X9.24 compatibles tels que TR-34

    • Algorithmes clés autorisés  : RSA_2048, RSA_3072, RSA_4096

    • Combinaison autorisée des principaux modes d'utilisation  : { DeriveKey = true}.

    • Combinaison autorisée de modes d'utilisation clés  : {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}, {Encrypt = true, Wrap = true}, {Decrypt = true, Unwrap = true}

    • REMARQUE  : {Encrypt = true, Wrap = true} est la seule option valide lors de l'importation d'une clé publique destinée à chiffrer des données ou à encapsuler une clé

* Cette combinaison algorithm/key de types n'est actuellement prise en charge par aucune opération cryptographique