Генерация ключей шифрования PAN

В системе реализовано шифрование номеров PAN корпоративных карт при их хранении в БД (см. разд. «Применение шифрования PAN»). В механизме шифрования PAN задействовано два ключа шифрования (см. разд. «Ключи шифрования PAN»). Для генерации данных ключей шифрования используется специальная утилита util.jar. Для работы утилиты необходимо, чтобы на компьютере, на котором она будет запускаться, были выполнены следующие условия:

Для генерации ключей шифрования PAN выполните следующие действия:

  1. Для создания ключа шифрования ключей ("Ключ 2" в разд. «Ключи шифрования PAN») выполните команду

    java -jar util.jar keyKey

    Здесь keyKey – имя файла, в который должен быть сохранен ключ шифрования ключей.

    [Примечание] Примечание

    Файл keyKey будет создан в той же директории, где находится утилита. Если необходимо, чтобы он создавался в другом месте – укажите полное имя файла, включающее путь.

  2. Для создания ключа шифрования данных ("Ключ 1" в разд. «Ключи шифрования PAN») и для его зашифровывания выполните команду

    java -jar util.jar keyKey dataKey

    Здесь:

    • keyKey – имя существующего файла, в который был сохранен ключ шифрования ключей на предыдущем шаге данной инструкции;

    • dataKey – наименование файла, в который будет сохранен зашифрованный ключ шифрования данных.

      [Примечание] Примечание

      Файл dataKey будет создан в той же директории, где находится утилита. Если необходимо, чтобы он создавался в другом месте – укажите полное имя файла, включающее путь.

В результате выполнения указанных действий ключи шифрования PAN будут созданы и сохранены в системе.