Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Gültige Schlüssel für kryptografische Operationen
Bestimmte Schlüssel können nur für bestimmte Operationen verwendet werden. Darüber hinaus können einige Operationen die wichtigsten Verwendungsmodi für Schlüssel einschränken. Die zulässigen Kombinationen finden Sie in der folgenden Tabelle.
Anmerkung
Bestimmte Kombinationen sind zwar zulässig, können aber zu unbrauchbaren Situationen führen, z. B. beim Generieren von CVV-Codes, die dann (generate) aber nicht verifiziert werden können. (verify)
Themen
GenerateCardData
| API-Endpunkt | Kryptografischer Vorgang oder Algorithmus | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|---|
| GenerateCardData |
|
TR31_C0_KARTENÜBERPRÜFUNGSSCHLÜSSEL |
|
{Generieren = wahr}, {Generieren = wahr, Überprüfen = wahr} |
| GenerateCardData |
|
TR31_C0_CARD_VERIFICATION_KEY |
|
{Generieren = wahr}, {Generieren = wahr, Überprüfen = wahr} |
| GenerateCardData |
|
TR31_E6_EMV_MKEY_ANDERE |
|
{= wahr} DeriveKey |
| GenerateCardData |
|
TR31_E4_EMV_MKEY_DYNAMISCHE_NUMBERS |
|
{= wahr} DeriveKey |
| GenerateCardData |
|
TR31_E6_EMV_MKEY_ANDERE |
|
{= wahr} DeriveKey |
VerifyCardData
| Kryptografischer Vorgang oder Algorithmus | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|
|
TR31_C0_KARTENÜBERPRÜFUNGSSCHLÜSSEL |
|
{Generieren = wahr}, {Generieren = wahr, Überprüfen = wahr} |
|
TR31_C0_CARD_VERIFICATION_KEY |
|
{Generieren = wahr}, {Generieren = wahr, Überprüfen = wahr} |
|
TR31_E6_EMV_MKEY_ANDERE |
|
{= wahr} DeriveKey |
|
TR31_E4_EMV_MKEY_DYNAMISCHE_NUMBERS |
|
{= wahr} DeriveKey |
|
TR31_E6_EMV_MKEY_ANDERE |
|
{= wahr} DeriveKey |
GeneratePinData (für VISA/ABA Schemata)
VISA_PIN or VISA_PIN_VERIFICATION_VALUE
| Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|
|
PIN-Verschlüsselungsschlüssel |
TR31_P0_PIN_ENCRYPTION_KEY |
|
|
|
Schlüssel zur PIN-Generierung |
TR31_V2_VISA_PIN_VERIFICATION_KEY |
|
|
GeneratePinData (fürIBM3624)
IBM3624_PIN_OFFSET,IBM3624_NATURAL_PIN,IBM3624_RANDOM_PIN, IBM3624_PIN_FROM_OFFSET)
| Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|
|
PIN-Verschlüsselungsschlüssel |
TR31_P0_PIN_ENCRYPTION_KEY |
|
Für IBM3624 _NATURAL_PIN, _RANDOM_PIN, _PIN_FROM_OFFSET IBM3624 IBM3624
Für IBM3624 _PIN_OFFSET
|
|
Schlüssel zur PIN-Generierung |
TR31_V1_ _PIN_VERIFICATION_KEY IBM3624 |
|
|
VerifyPinData (für VISA/ABA Schemata)
VISA_PIN
| Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|
|
PIN-Verschlüsselungsschlüssel |
TR31_P0_PIN_ENCRYPTION_KEY |
|
|
|
Schlüssel zur PIN-Generierung |
TR31_V2_VISA_PIN_VERIFICATION_KEY |
|
|
VerifyPinData (fürIBM3624)
IBM3624_PIN_OFFSET,IBM3624_NATURAL_PIN,IBM3624_RANDOM_PIN, IBM3624_PIN_FROM_OFFSET)
| Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|
|
PIN-Verschlüsselungsschlüssel |
TR31_P0_PIN_ENCRYPTION_KEY |
|
Für IBM3624 _NATURAL_PIN, _RANDOM_PIN, _PIN_FROM_OFFSET IBM3624 IBM3624
|
|
PIN-Bestätigungsschlüssel |
TR31_V1_ _PIN_VERIFICATION_KEY IBM3624 |
|
|
Daten entschlüsseln
| Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|
|
DUMPT |
TR31_B0_BASISABLEITUNGSSCHLÜSSEL |
|
|
|
EMV |
TR31_E1_EMV_MKEY_VERTRAULICHKEIT TR31_E6_EMV_MKEY_ANDERE |
|
|
|
RSA |
TR31_D1_ASYMMETRISCHER_SCHLÜSSEL_FÜR_DATENVERSCHLÜSSELUNG |
|
|
|
Symmetrische Schlüssel |
TR31_D0_SYMMETRISCHER_DATENVERSCHLÜSSELUNGSSCHLÜSSEL |
|
|
Encrypt Data
| Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|
|
DUMPT |
TR31_B0_BASISABLEITUNGSSCHLÜSSEL |
|
|
|
EMV |
TR31_E1_EMV_MKEY_VERTRAULICHKEIT TR31_E6_EMV_MKEY_ANDERE |
|
|
|
RSA |
TR31_D1_ASYMMETRISCHER_SCHLÜSSEL_FÜR_DATENVERSCHLÜSSELUNG |
|
|
|
Symmetrische Schlüssel |
TR31_D0_SYMMETRISCHER_DATENVERSCHLÜSSELUNGSSCHLÜSSEL |
|
|
Translate Pin Data
| Richtung | Schlüsseltyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|---|
|
Eingehende Datenquelle |
DEPUTIERT |
TR31_B0_BASISABLEITUNGSSCHLÜSSEL |
|
|
|
Eingehende Datenquelle |
Unverfälschte Daten (PEK, AWK, IWK usw.) |
TR31_P0_PIN_VERSCHLÜSSELUNGSSCHLÜSSEL |
|
|
|
Ziel für ausgehende Daten |
DUPT |
TR31_B0_BASISABLEITUNGSSCHLÜSSEL |
|
|
|
Ziel für ausgehende Daten |
Nicht dedupt (PEK, IWK, AWK usw.) |
TR31_P0_PIN_VERSCHLÜSSELUNGSSCHLÜSSEL |
|
|
MAC generieren/verifizieren
MAC-Schlüssel werden zum Erstellen kryptografischer Hashes von Daten verwendet. message/body Es wird nicht empfohlen, einen Schlüssel mit eingeschränkten Verwendungsmöglichkeiten zu erstellen, da Sie den Abgleichvorgang dann nicht durchführen können. Sie können jedoch import/export einen Schlüssel mit nur einer Operation verwenden, wenn das andere System die andere Hälfte des Operationspaares ausführen soll.
| Zulässige Verwendung von Schlüsseln | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|
|
MAC-Schlüssel |
TR31_M1_ISO_9797_1_MAC_KEY |
|
|
|
MAC-Schlüssel (MAC für den Einzelhandel) |
TR31_M1_ISO_9797_3_MAC_KEY |
|
|
|
MAC-Schlüssel (CMAC) |
TR31_M6_ISO_9797_5_CMAC_KEY |
|
|
|
MAC-Schlüssel (HMAC) |
TR31_M7_HMAC-SCHLÜSSEL |
|
|
VerifyAuthRequestCryptogram
| Zulässige Verwendung von Schlüsseln | EMV-Option | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|
|
TR31_E0_EMV_MKEY_APP_CRYPTOGRAMS |
|
|
Schlüssel Import/Export
| Vorgangstyp | Zulässige Verwendung von Schlüsseln | Zulässiger Schlüsselalgorithmus | Zulässige Kombination der wichtigsten Nutzungsmodi |
|---|---|---|---|
|
TR-31 Wickelschlüssel |
TR31_K1_KEY_BLOCK_PROTECTION_KEY TR31_K0_KEY_VERSCHLÜSSELUNGSSCHLÜSSEL |
|
|
|
Import einer vertrauenswürdigen CA |
TR31_S0_ASYMMETRIC_KEY_FOR_DIGITAL_SIGNATURE |
|
|
|
Import eines Public-Key-Zertifikats für asymmetrische Verschlüsselung |
TR31_D1_ASYMMETRISCHER_SCHLÜSSEL_FÜR_DATENVERSCHLÜSSELUNG |
|
|
Unbenutzte Schlüsseltypen
Die folgenden Schlüsseltypen werden derzeit nicht von AWS Payment Cryptography verwendet
-
TR31_P1_PIN_GENERATION_KEY
-
TR31_K3_ASYMMETRISCHER_SCHLÜSSEL_ZU_SCHLÜSSEL_VEREINBARUNG