В системе реализовано шифрование номеров PAN корпоративных карт при их хранении в БД (см. разд. «Применение шифрования PAN»). В механизме шифрования PAN задействовано два ключа шифрования (см. разд. «Ключи шифрования PAN»). Для генерации данных ключей шифрования используется специальная утилита util.jar
. Для работы утилиты необходимо, чтобы на компьютере, на котором она будет запускаться, были выполнены следующие условия:
Установлено ПО Java Oracle Hotspot версии 1.7 или выше.
Путь к субдиректории bin
в директории установки Java должен быть прописан в значении переменной окружения
, где PATH
: JAVA_HOME/binJAVA_HOME
– путь к директории установки Java
Для генерации ключей шифрования PAN выполните следующие действия:
Для создания ключа шифрования ключей ("Ключ 2"
в разд. «Ключи шифрования PAN») выполните команду
java -jar util.jar keyKey
Здесь keyKey
– имя файла, в который должен быть сохранен ключ шифрования ключей.
Примечание | |
---|---|
Файл |
Для создания ключа шифрования данных ("Ключ 1"
в разд. «Ключи шифрования PAN») и для его зашифровывания выполните команду
java -jar util.jar keyKey dataKey
Здесь:
keyKey
– имя существующего файла, в который был сохранен ключ шифрования ключей на предыдущем шаге данной инструкции;
dataKey
– наименование файла, в который будет сохранен зашифрованный ключ шифрования данных.
Примечание | |
---|---|
Файл |
В результате выполнения указанных действий ключи шифрования PAN будут созданы и сохранены в системе.