Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Funktionstüchtige Schlüssel exportieren
Um die Kompatibilität mit anderen Parteien aufrechtzuerhalten, unterstützt AWS Payment Cryptography die symmetrischen Schlüsselumschließungstechniken nach AS2805, bei denen Schlüsselvarianten anstelle von Keyblocks wie diesen verwendet werden. TR-31 Wenn mehrere Schlüssel von den Parteien gemeinsam genutzt werden, sollte jeder einzeln exportiert werden. Wenn Daten bidirektional gesendet werden, gibt es möglicherweise zwei Schlüssel zwischen Parteien desselben Typs, wie ZAK (s) und ZAK (r), die von beiden Seiten zur Generierung von Nachrichtenauthentifizierungscodes verwendet werden.
Die zusätzlichen Parameter für den Import und Export in diesen Formaten sind in den Befehlen angegeben.
cat >> export-zone-pin-key.json { "ExportKeyIdentifier": "arn:aws:payment-cryptography:us-east-2:111122223333:key/alsuwfxug3pgy6xh", "KeyMaterial": { "As2805KeyCryptogram": { "WrappingKeyIdentifier": "arn:aws:payment-cryptography:us-east-2:111122223333:key/rhfm6tenpxapkmrv", "As2805KeyVariant: "PIN_ENCRYPTION_KEY_VARIANT_28" } } }
$aws payment-cryptography export-key --cli-input-json file://export-zone-pin-key.json --region ap-southeast-2
{ "WrappedKey": { "KeyCheckValue": "DC1081", "KeyCheckValueAlgorithm": "ANSI_X9_24", "KeyMaterial": "HDC10AEF038E695DDD72AF08DC1BB422D", "WrappedKeyMaterialFormat": "KEY_CRYPTOGRAM", "WrappingKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/rhfm6tenpxapkmrv" } }