Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Intercambio de clave inicial (KEK)
En el AS2805, cada lado tiene su propia KEK. Las KEK se refieren a la clave del lado remitente que se utilizará siempre que el remitente necesite protect/wrap claves y las envíe al nodo 2. KEK (r) es la clave creada por el lado opuesto (node2).
nota
Estos términos son relativos: un lado crea una clave (lado emisor) y el otro lado la recibe. Por lo tanto, dada KEY1, en el nodo1 se hace referencia a ella como KEK (s) y en el nodo2 como KEK (r).
Las KEK del AS2805 son siempre del tipo de clave = TR31_K0_KEY_ENCRYPTION_KEY, ya que se utilizan para proteger los criptogramas y no los bloques de claves. Esto corresponde a TERMINAL_MAJOR_KEY_VARIANT_00, tal como se define en la norma AS2805 6.1
Pasos:
- 1. Crea una clave
-
Cree una clave mediante la CreateKeyAPI. Creará una clave del tipo TR31_K0_KEY_ENCRYPTION_KEY
- 2. Determine el método para intercambiar claves con el nodo 2
-
Determine cómo intercambiar KEK con la contraparte. En el caso del AS2805, el método más común e interoperable es RSA Wrap.
- 3. Exportar KEKs
-
Según su selección anterior, recibirá un certificado de clave pública del nodo 2. Ejecutará la exportación con ese certificado para proteger la clave (o derivará una clave si utiliza el ECDH).
- 4. Importa KeKr
-
Según lo que haya seleccionado anteriormente, enviará un certificado de clave pública al nodo 2. Ejecutará la importación con ese certificado para cargar el KeKr del nodo 2 en el servicio.