

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Clés valides pour les opérations cryptographiques
<a name="crypto-ops-validkeys-ops"></a>

Certaines touches ne peuvent être utilisées que pour certaines opérations. En outre, certaines opérations peuvent limiter les modes d'utilisation des touches. Consultez le tableau suivant pour connaître les combinaisons autorisées. 

**Note**  
Certaines combinaisons, bien qu'autorisées, peuvent créer des situations inutilisables, telles que la génération de codes CVV `(generate)` mais l'impossibilité de les vérifier. `(verify)` 

**Topics**
+ [GenerateCardData](#w2aac15c31b9)
+ [VerifyCardData](#w2aac15c31c11)
+ [GeneratePinData (pour les VISA/ABA programmes)](#w2aac15c31c15)
+ [GeneratePinData (pour `IBM3624`)](#w2aac15c31c17)
+ [VerifyPinData (pour les VISA/ABA programmes)](#w2aac15c31c21)
+ [VerifyPinData (pour `IBM3624`)](#w2aac15c31c23)
+ [Déchiffrer des données](#w2aac15c31c27)
+ [Encrypt Data](#w2aac15c31c33)
+ [Translate Pin Data](#w2aac15c31c39)
+ [Generate/Verify MAC](#crypto-ops-validkeys.generatemac)
+ [GenerateMacEmvPinChange](#crypto-ops-validkeys.generatemacemvpinchange)
+ [VerifyAuthRequestCryptogram](#w2aac15c31c51)
+ [Import/Export Clé](#crypto-ops-validkeys.importexport)
+ [Types de clés non utilisés](#w2aac15c31c57)

## GenerateCardData
<a name="w2aac15c31b9"></a>


| Point de terminaison API | Opération ou algorithme cryptographique | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | --- | 
| GenerateCardData |  +  AMEX\_CARD\_SECURITY\_CODE\_VERSION\_1 <br />+  AMEX\_CARD\_SECURITY\_CODE\_VERSION\_2   | TR31\_C0\_CARD\_VERIFICATION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY    | {Générer = vrai}, {Générer = vrai, Vérifier = vrai} | 
| GenerateCardData |  +  VALEUR\_VÉRIFICATION\_1 DE LA CARTE\_1 <br />+  VALEUR\_VÉRIFICATION\_DE LA CARTE\_2   | TR31\_C0\_CARD\_VERIFICATION\_KEY |  +   TDES\_2KEY    | {Générer = vrai}, {Générer = vrai, Vérifier = vrai} | 
| GenerateCardData |  +  VALEUR\_AUTHENTIFICATION\_VÉRIFICATION\_DU\_TITULAIRE DE LA CARTE   | TR31\_E6\_EMV\_MKEY\_AUTRE |  +   TDES\_2KEY    | { DeriveKey = vrai} | 
| GenerateCardData |  +  CODE DE VÉRIFICATION DE LA CARTE DYNAMIQUE   | TR31\_E4\_EMV\_MKEY\_DYNAMIC\_NUMBERS |  +   TDES\_2KEY    | { DeriveKey = vrai} | 
| GenerateCardData |  +  VALEUR\_VÉRIFICATION\_DE\_CARTE DYNAMIQUE   | TR31\_E6\_EMV\_MKEY\_AUTRE |  +   TDES\_2KEY    | { DeriveKey = vrai} | 

## VerifyCardData
<a name="w2aac15c31c11"></a>


| Opération ou algorithme cryptographique | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | 
|  +  AMEX\_CARD\_SECURITY\_CODE\_VERSION\_1 <br />+  AMEX\_CARD\_SECURITY\_CODE\_VERSION\_2   | TR31\_C0\_CARD\_VERIFICATION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY    | {Générer = vrai}, {Générer = vrai, Vérifier = vrai} | 
|  +  VALEUR\_VÉRIFICATION\_1 DE LA CARTE\_1 <br />+  VALEUR\_VÉRIFICATION\_DE LA CARTE\_2   | TR31\_C0\_CARD\_VERIFICATION\_KEY |  +   TDES\_2KEY    | {Générer = vrai}, {Générer = vrai, Vérifier = vrai} | 
|  +  VALEUR\_AUTHENTIFICATION\_VÉRIFICATION\_DU\_TITULAIRE DE LA CARTE   | TR31\_E6\_EMV\_MKEY\_AUTRE |  +   TDES\_2KEY    | { DeriveKey = vrai} | 
|  +  CODE DE VÉRIFICATION DE LA CARTE DYNAMIQUE   | TR31\_E4\_EMV\_MKEY\_DYNAMIC\_NUMBERS |  +   TDES\_2KEY    | { DeriveKey = vrai} | 
|  +  VALEUR\_VÉRIFICATION\_DE\_CARTE DYNAMIQUE   | TR31\_E6\_EMV\_MKEY\_AUTRE |  +   TDES\_2KEY    | { DeriveKey = vrai} | 

## GeneratePinData (pour les VISA/ABA programmes)
<a name="w2aac15c31c15"></a>

`VISA_PIN or VISA_PIN_VERIFICATION_VALUE`


| Type de clé | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | 
| Clé de chiffrement par code PIN | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY    |  +  {Chiffrer = vrai, envelopper = vrai} <br />+  {Chiffrer = vrai, Déchiffrer = vrai, envelopper = vrai, déballer = vrai} <br />+  { NoRestrictions = vrai}  | 
| Clé de génération de code PIN | TR31\_V2\_VISA\_PIN\_VERIFICATION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY    |  +  {Générer = vrai} <br />+  {Générer = vrai, vérifier = vrai}  | 

## GeneratePinData (pour `IBM3624`)
<a name="w2aac15c31c17"></a>

`IBM3624_PIN_OFFSET,IBM3624_NATURAL_PIN,IBM3624_RANDOM_PIN, IBM3624_PIN_FROM_OFFSET)`


| Type de clé | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | 
| Clé de chiffrement par code PIN | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY    | Pour IBM3624\_NATURAL\_PIN, IBM3624\_RANDOM\_PIN, IBM3624\_PIN\_FROM\_OFFSET+  {Chiffrer = vrai, envelopper = vrai} <br />+  {Chiffrer = vrai, Déchiffrer = vrai, envelopper = vrai, déballer = vrai} <br />+  { NoRestrictions = vrai} <br />Pour IBM3624\_PIN\_OFFSET+  {Chiffrer = vrai, Décompresser = vrai} <br />+  {Chiffrer = vrai, Déchiffrer = vrai, envelopper = vrai, déballer = vrai} <br />+  { NoRestrictions = vrai}  | 
| Clé de génération de code PIN | TR31\_V1\_IBM3624\_PIN\_VERIFICATION\_KEY |  +   TDES\_3KEY    |  +  {Générer = vrai} <br />+  {Générer = vrai, vérifier = vrai}  | 

## VerifyPinData (pour les VISA/ABA programmes)
<a name="w2aac15c31c21"></a>

`VISA_PIN`


| Type de clé | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | 
| Clé de chiffrement par code PIN | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY    |  +  {Déchiffrer = vrai, Décompresser = vrai} <br />+  {Chiffrer = vrai, Déchiffrer = vrai, envelopper = vrai, déballer = vrai} <br />+  { NoRestrictions = vrai}  | 
| Clé de génération de code PIN | TR31\_V2\_VISA\_PIN\_VERIFICATION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY    |  +  {Vérifier = vrai} <br />+  {Générer = vrai, vérifier = vrai}  | 

## VerifyPinData (pour `IBM3624`)
<a name="w2aac15c31c23"></a>

`IBM3624_PIN_OFFSET,IBM3624_NATURAL_PIN,IBM3624_RANDOM_PIN, IBM3624_PIN_FROM_OFFSET)`


| Type de clé | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | 
| Clé de chiffrement par code PIN | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY    | Pour IBM3624\_NATURAL\_PIN, IBM3624\_RANDOM\_PIN, IBM3624\_PIN\_FROM\_OFFSET+  {Déchiffrer = vrai, Décompresser = vrai} <br />+  {Chiffrer = vrai, Déchiffrer = vrai, envelopper = vrai, déballer = vrai} <br />+  { NoRestrictions = vrai}  | 
| Clé de vérification du code PIN | TR31\_V1\_IBM3624\_PIN\_VERIFICATION\_KEY |  +   TDES\_3KEY    |  +  {Vérifier = vrai} <br />+  {Générer = vrai, vérifier = vrai}  | 

## Déchiffrer des données
<a name="w2aac15c31c27"></a>


| Type de clé | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | 
| DUKPT | TR31\_B0\_BASE\_DERIVATION\_KEY |  +   TDES\_2KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  { DeriveKey = vrai}  <br />+  { NoRestrictions = vrai}  | 
| EMV | TR31\_E1\_EMV\_MKEY\_CONFIDENTIALITY<br />TR31\_E6\_EMV\_MKEY\_AUTRE |  +   TDES\_2KEY    |  +  { DeriveKey = vrai}    | 
| RSA | TR31\_D1\_CLÉ\_ASYMÉTRIQUE\_POUR\_CHIFFRE\_DONNÉES |  +   RSA\_2048  <br />+   RSA\_3072  <br />+   RSA\_4096    |  +  {Déchiffrer = vrai, unwrap=vrai}  <br />+  {Encrypt=True, Wrap=True, Decrypt = true, Unwrap=True}  | 
| Clés symétriques | TR31\_D0\_SYMMETRIC\_DATA\_ENCRYPTION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Déchiffrer = vrai, unwrap=vrai} <br />+  {Encrypt=True, Wrap=True, Decrypt = true, Unwrap=True} <br />+  { NoRestrictions = vrai}  | 

## Encrypt Data
<a name="w2aac15c31c33"></a>


| Type de clé | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | 
| DUKPT | TR31\_B0\_BASE\_DERIVATION\_KEY |  +   TDES\_2KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  { DeriveKey = vrai} <br />+  { NoRestrictions = vrai}  | 
| EMV | TR31\_E1\_EMV\_MKEY\_CONFIDENTIALITY<br />TR31\_E6\_EMV\_MKEY\_AUTRE |  +   TDES\_2KEY    |  +  { DeriveKey = vrai}    | 
| RSA | TR31\_D1\_CLÉ\_ASYMÉTRIQUE POUR LE CHIFFREMENT DES DONNÉES |  +   RSA\_2048  <br />+   RSA\_3072  <br />+   RSA\_4096    |  +  {Chiffrer = vrai, wrap=vrai}  <br />+  {Encrypt=True, Wrap=True, Decrypt = true, Unwrap=True}  | 
| Clés symétriques | TR31\_D0\_SYMMETRIC\_DATA\_ENCRYPTION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Chiffrer = vrai, wrap=vrai} <br />+  {Encrypt=True, Wrap=True, Decrypt = true, Unwrap=True} <br />+  { NoRestrictions = vrai}  | 

## Translate Pin Data
<a name="w2aac15c31c39"></a>


| Direction | Type de clé | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | --- | 
| Source de données entrante | DUKPT | TR31\_B0\_BASE\_DERIVATION\_KEY |  +   TDES\_2KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  { DeriveKey = vrai}  <br />+  { NoRestrictions = vrai}  | 
| Source de données entrante | Non dopé (PEK, AWK, IWK, etc.) | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Déchiffrer = vrai, Décompresser = vrai}  <br />+  {Chiffrer = vrai, Déchiffrer = vrai, envelopper = vrai, déballer = vrai} <br />+  { NoRestrictions = vrai}  | 
| Cible de données sortantes | DUKPT | TR31\_B0\_BASE\_DERIVATION\_KEY |  +   TDES\_2KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  { DeriveKey = vrai}  <br />+  { NoRestrictions = vrai}  | 
| Cible de données sortantes | Non dopé (PEK, IWK, AWK, etc.) | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Chiffrer = vrai, envelopper = vrai}  <br />+  {Chiffrer = vrai, Déchiffrer = vrai, envelopper = vrai, déballer = vrai} <br />+  { NoRestrictions = vrai}  | 

## Generate/Verify MAC
<a name="crypto-ops-validkeys.generatemac"></a>

 Les clés MAC sont utilisées pour créer des hachages cryptographiques message/body d'une donnée. Il n'est pas recommandé de créer une clé avec des modes d'utilisation limités car vous ne pourrez pas effectuer l'opération correspondante. Cependant, vous pouvez import/export utiliser une touche avec une seule opération si l'autre système est destiné à effectuer l'autre moitié de la paire d'opérations. 


| Utilisation autorisée des clés | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | 
| Clé MAC  | TR31\_M1\_ISO\_9797\_1\_MAC\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY    |  +  {Générer = vrai}  <br />+  {Générer = vrai, vérifier = vrai}  <br />+  {Vérifier = vrai}  <br />+  {Générer = vrai}   | 
| Clé MAC (MAC pour le commerce de détail)  | TR31\_M1\_ISO\_9797\_3\_MAC\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY    |  +  {Générer = vrai}  <br />+  {Générer = vrai, vérifier = vrai}  <br />+  {Vérifier = vrai}  <br />+  {Générer = vrai}   | 
| Clé MAC (CMAC)  | TR31\_M6\_ISO\_9797\_5\_CMAC\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Générer = vrai}  <br />+  {Générer = vrai, vérifier = vrai}  <br />+  {Vérifier = vrai}  <br />+  {Générer = vrai}   | 
| Clé MAC (HMAC)  | TR31\_M7\_HMAC\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Générer = vrai}  <br />+  {Générer = vrai, vérifier = vrai}  <br />+  {Vérifier = vrai}   | 
| Clé MAC (AS2805)  | TR31\_M0\_ISO\_16609\_MAC\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY    |  +  {Générer = vrai}  <br />+  {Générer = vrai, vérifier = vrai}  <br />+  {Vérifier = vrai}   | 

## GenerateMacEmvPinChange
<a name="crypto-ops-validkeys.generatemacemvpinchange"></a>

 GenerateMacEmvPinChange combine la génération de MAC et le chiffrement du code PIN pour les opérations de changement de code PIN hors ligne EMV. Cette opération nécessite deux types de clés différents : une clé d'intégrité pour la génération de MAC et une clé de confidentialité pour le chiffrement par code PIN. 


| Type de clé | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | 
| Clé d'intégrité de la messagerie sécurisée  | TR31\_E2\_EMV\_MKEY\_INTEGRITY |  +   TDES\_2KEY    |  +  { NoRestrictions = vrai}   | 
| Clé de confidentialité de la messagerie sécurisée  | TR31\_E1\_EMV\_MKEY\_CONFIDENTIALITY |  +   TDES\_2KEY    |  +  { DeriveKey = vrai}   | 
| PIN PEK actuel (clé de cryptage PIN)  | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Déchiffrer = vrai, Décompresser = vrai}  <br />+  {Chiffrer = vrai, Déchiffrer = vrai, envelopper = vrai, déballer = vrai}  <br />+  { NoRestrictions = vrai}   | 
| Nouveau code PIN PEK (clé de cryptage PIN)  | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Déchiffrer = vrai, Décompresser = vrai}  <br />+  {Chiffrer = vrai, Déchiffrer = vrai, envelopper = vrai, déballer = vrai}  <br />+  { NoRestrictions = vrai}   | 
| Clé ARQC  S'applique uniquement aux systèmes de dérivation Visa et Amex.  | TR31\_E0\_EMV\_MKEY\_APP\_CRYPTOGRAMS |  +   TDES\_2KEY    |  +  { DeriveKey = vrai}   | 

## VerifyAuthRequestCryptogram
<a name="w2aac15c31c51"></a>


| Utilisation autorisée des clés | Option EMV | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | 
|  +   OPTION A  <br />+   OPTION B    | TR31\_E0\_EMV\_MKEY\_APP\_CRYPTOGRAMS |  +   TDES\_2KEY    |  +  { DeriveKey = vrai}   | 

## Import/Export Clé
<a name="crypto-ops-validkeys.importexport"></a>


| Type d'opération | Utilisation autorisée des clés | Algorithme clé autorisé | Combinaison autorisée des principaux modes d'utilisation | 
| --- | --- | --- | --- | 
| TR-31 Clé d'emballage | TR31\_K1\_KEY\_BLOCK\_PROTECTION\_KEY<br />TR31\_K0\_KEY\_ENCRYPTION\_KEY |  +   TDES\_2KEY  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Encrypt = true, Wrap = true} (exportation uniquement)  <br />+  {Decrypt = true, Unwrap = true} (importation uniquement)  <br />+  {Chiffrer = vrai, Déchiffrer = vrai, envelopper = vrai, déballer = vrai}  | 
| Importation d'une autorité de certification approuvée | TR31\_S0\_CLÉ\_ASYMÉTRIQUE\_POUR\_SIGNATURE NUMÉRIQUE |  +   RSA\_2048  <br />+   RSA\_3072  <br />+   RSA\_4096    |  +  {Vérifier = vrai}   | 
| Importation d'un certificat à clé publique pour le chiffrement asymétrique | TR31\_D1\_CLÉ\_ASYMÉTRIQUE POUR LE CHIFFREMENT DES DONNÉES |  +   RSA\_2048  <br />+   RSA\_3072  <br />+   RSA\_4096    |  +  {Encrypt=TRUE, WRAP=TRUE}   | 
| Clé utilisée pour les algorithmes d'accord clés tels que l'ECDH | TR31\_K3\_KEY\_ASYMETRIC\_FOR\_KEY\_AGREEMENT |  +   ECC\_NIST\_P256  <br />+   ECC\_NIST\_P384  <br />+   ECC\_NIST\_P521    |  +  { DeriveKey = vrai}   | 

## Types de clés non utilisés
<a name="w2aac15c31c57"></a>

Les types de clés suivants ne sont pas actuellement utilisés par AWS Payment Cryptography
+  TR31\_P1\_PIN\_GENERATION\_KEY 