Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Esportazione di chiavi di lavoro
Per mantenere la compatibilità con altre parti, AWS Payment Cryptography supporta le tecniche di key wrapping simmetrico AS2805 che utilizzano varianti di chiave anziché blocchi di tasti come. TR-31 Se più chiavi sono condivise tra le parti, ciascuna deve essere esportata singolarmente. Se i dati vengono inviati in modo bidirezionale, potrebbero esserci due chiavi tra parti dello stesso tipo, ad esempio ZAK (s) e ZAK (r), utilizzate da ciascuna parte per generare codici di autenticazione dei messaggi.
I parametri aggiuntivi da importare ed esportare in questi formati sono specificati nei comandi.
cat >> export-zone-pin-key.json { "ExportKeyIdentifier": "arn:aws:payment-cryptography:us-east-2:111122223333:key/alsuwfxug3pgy6xh", "KeyMaterial": { "As2805KeyCryptogram": { "WrappingKeyIdentifier": "arn:aws:payment-cryptography:us-east-2:111122223333:key/rhfm6tenpxapkmrv", "As2805KeyVariant: "PIN_ENCRYPTION_KEY_VARIANT_28" } } }
$aws payment-cryptography export-key --cli-input-json file://export-zone-pin-key.json --region ap-southeast-2
{ "WrappedKey": { "KeyCheckValue": "DC1081", "KeyCheckValueAlgorithm": "ANSI_X9_24", "KeyMaterial": "HDC10AEF038E695DDD72AF08DC1BB422D", "WrappedKeyMaterialFormat": "KEY_CRYPTOGRAM", "WrappingKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/rhfm6tenpxapkmrv" } }