

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Chiavi valide per operazioni crittografiche
<a name="crypto-ops-validkeys-ops"></a>

Alcune chiavi possono essere utilizzate solo per determinate operazioni. Inoltre, alcune operazioni possono limitare le modalità di utilizzo dei tasti. Consulta la tabella seguente per le combinazioni consentite. 

**Nota**  
Alcune combinazioni, sebbene consentite, possono creare situazioni inutilizzabili, come la generazione di codici CVV, `(generate)` ma non possono quindi essere verificate. `(verify)` 

**Topics**
+ [GenerateCardData](#w2aac15c31b9)
+ [VerifyCardData](#w2aac15c31c11)
+ [GeneratePinData (per VISA/ABA schemi)](#w2aac15c31c15)
+ [GeneratePinData (per `IBM3624`)](#w2aac15c31c17)
+ [VerifyPinData (per VISA/ABA schemi)](#w2aac15c31c21)
+ [VerifyPinData (per `IBM3624`)](#w2aac15c31c23)
+ [Decrittografia dei dati](#w2aac15c31c27)
+ [Encrypt Data (Crittografa dati)](#w2aac15c31c33)
+ [Traduci PIN Data](#w2aac15c31c39)
+ [Generate/Verify MAC](#crypto-ops-validkeys.generatemac)
+ [GenerateMacEmvPinChange](#crypto-ops-validkeys.generatemacemvpinchange)
+ [VerifyAuthRequestCryptogram](#w2aac15c31c51)
+ [Import/Export Chiave](#crypto-ops-validkeys.importexport)
+ [Tipi di chiavi non utilizzati](#w2aac15c31c57)

## GenerateCardData
<a name="w2aac15c31b9"></a>


| Endpoint API | Operazione o algoritmo crittografico | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | --- | 
| GenerateCardData |  +  AMEX\_CARD\_SECURITY\_CODE\_VERSION\_1 <br />+  VERSIONE\_CODE\_DEL\_SICUREZZA\_AMEX\_CARD\_2   | TR31\_C0\_CARD\_CHIAVE\_VERIFICA\_DEL\_CARD\_ |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY    | {Generate = true}, {Generate = true, Verify = true} | 
| GenerateCardData |  +  CARD\_VERIFICATION\_VALUE\_1 <br />+  VALORE\_DI\_VERIFICA\_2   | TR31\_C0\_CARD\_VERIFICATION\_KEY |  +   CHIAVE TDES\_2    | {Generate = true}, {Generate = true, Verify = true} | 
| GenerateCardData |  +  CARDHOLDER\_AUTHENTICATION\_VERIFICATION\_VALUE   | TR31\_E6\_EMV\_MKEY\_ALTRO |  +   CHIAVE TDES\_2    | {= vero} DeriveKey  | 
| GenerateCardData |  +  CODICE\_DINAMIC\_CARD\_VERIFICATION\_   | TR31\_E4\_EMV\_MKEY\_NUMERI\_DINAMICI |  +   CHIAVE TDES\_2    | {= vero} DeriveKey  | 
| GenerateCardData |  +  VALORE\_DI\_VERIFICAZIONE\_DINAMICO DELLA CARTA   | TR31\_E6\_EMV\_MKEY\_ALTRO |  +   CHIAVE TDES\_2    | {= vero} DeriveKey  | 

## VerifyCardData
<a name="w2aac15c31c11"></a>


| Operazione o algoritmo crittografico | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | 
|  +  AMEX\_CARD\_SECURITY\_CODE\_VERSION\_1 <br />+  VERSIONE\_CODE\_DEL\_SICUREZZA\_AMEX\_CARD\_2   | TR31\_C0\_CARD\_CHIAVE\_VERIFICA\_DEL\_CARD\_ |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY    | {Generate = true}, {Generate = true, Verify = true} | 
|  +  CARD\_VERIFICATION\_VALUE\_1 <br />+  VALORE\_DI\_VERIFICA\_2   | TR31\_C0\_CARD\_VERIFICATION\_KEY |  +   CHIAVE TDES\_2    | {Generate = true}, {Generate = true, Verify = true} | 
|  +  CARDHOLDER\_AUTHENTICATION\_VERIFICATION\_VALUE   | TR31\_E6\_EMV\_MKEY\_ALTRO |  +   CHIAVE TDES\_2    | {= vero} DeriveKey  | 
|  +  CODICE\_DINAMIC\_CARD\_VERIFICATION\_   | TR31\_E4\_EMV\_MKEY\_NUMERI\_DINAMICI |  +   CHIAVE TDES\_2    | {= vero} DeriveKey  | 
|  +  VALORE\_DI\_VERIFICAZIONE\_DINAMICO DELLA CARTA   | TR31\_E6\_EMV\_MKEY\_ALTRO |  +   CHIAVE TDES\_2    | {= vero} DeriveKey  | 

## GeneratePinData (per VISA/ABA schemi)
<a name="w2aac15c31c15"></a>

`VISA_PIN or VISA_PIN_VERIFICATION_VALUE`


| Tipo di chiavi | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | 
| Chiave di crittografia PIN | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY    |  +  {Crittografa = vero, Wrap = vero} <br />+  {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true} <br />+  {= vero} NoRestrictions   | 
| Chiave di generazione del PIN | TR31\_V2\_VISA\_PIN\_VERIFICATION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY    |  +  {Genera = vero} <br />+  {Genera = vero, verifica = vero}  | 

## GeneratePinData (per `IBM3624`)
<a name="w2aac15c31c17"></a>

`IBM3624_PIN_OFFSET,IBM3624_NATURAL_PIN,IBM3624_RANDOM_PIN, IBM3624_PIN_FROM_OFFSET)`


| Tipo di chiavi | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | 
| Chiave di crittografia PIN | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY    | Per IBM3624\_NATURAL\_PIN, IBM3624\_RANDOM\_PIN, IBM3624\_PIN\_FROM\_OFFSET+  {Encrypt = true, Wrap = true} <br />+  {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true} <br />+  {= vero} NoRestrictions  <br />Per IBM3624\_PIN\_OFFSET+  {Encrypt = true, Unwrap = true} <br />+  {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true} <br />+  {= vero} NoRestrictions   | 
| Chiave di generazione del PIN | TR31\_V1\_IBM3624\_PIN\_VERIFICATION\_KEY |  +   CHIAVE TDES\_3    |  +  {Genera = vero} <br />+  {Genera = vero, verifica = vero}  | 

## VerifyPinData (per VISA/ABA schemi)
<a name="w2aac15c31c21"></a>

`VISA_PIN`


| Tipo di chiavi | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | 
| Chiave di crittografia PIN | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY    |  +  {Decrypt = true, Unwrap = true} <br />+  {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true} <br />+  {= vero} NoRestrictions   | 
| Chiave di generazione del PIN | TR31\_V2\_VISA\_PIN\_VERIFICATION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY    |  +  {Verifica = vero} <br />+  {Genera = vero, verifica = vero}  | 

## VerifyPinData (per `IBM3624`)
<a name="w2aac15c31c23"></a>

`IBM3624_PIN_OFFSET,IBM3624_NATURAL_PIN,IBM3624_RANDOM_PIN, IBM3624_PIN_FROM_OFFSET)`


| Tipo di chiavi | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | 
| Chiave di crittografia PIN | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY    | Per IBM3624\_NATURAL\_PIN, IBM3624\_RANDOM\_PIN, IBM3624\_PIN\_FROM\_OFFSET+  {Decrypt = true, Unwrap = true} <br />+  {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true} <br />+  {= vero} NoRestrictions   | 
| Chiave di verifica del PIN | TR31\_V1\_IBM3624\_PIN\_VERIFICATION\_KEY |  +   CHIAVE TDES\_3    |  +  {Verifica = vero} <br />+  {Genera = vero, verifica = vero}  | 

## Decrittografia dei dati
<a name="w2aac15c31c27"></a>


| Tipo di chiavi | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | 
| DISCARICA | CHIAVE\_TR31\_B0\_BASE\_DERIVATION\_ |  +   CHIAVE TDES\_2  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {= vero} DeriveKey  <br />+  { NoRestrictions = vero}  | 
| EMV | TR31\_E1\_EMV\_MKEY\_CONFIDENTIALITY<br />TR31\_E6\_EMV\_MKEY\_ALTRO |  +   CHIAVE TDES\_2    |  +  {= vero} DeriveKey    | 
| RSA | TR31\_D1\_KEY\_ASYMMETRIC\_FOR\_DATA\_ENCRYPTION |  +   RSA\_2048  <br />+   RSA\_3072  <br />+   RSA\_4096    |  +  {Decrypt = true, unwrap=True}  <br />+  {encrypt=True, wrap=True, Decrypt = vero, unwrap=vero}  | 
| Chiavi simmetriche | TR31\_D0\_SYMMETRIC\_DATA\_ENCRYPTION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Decrypt = true, unwrap=true} <br />+  {encrypt=True, wrap=True, Decrypt = vero, unwrap=vero} <br />+   NoRestrictions {= vero}  | 

## Encrypt Data (Crittografa dati)
<a name="w2aac15c31c33"></a>


| Tipo di chiavi | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | 
| DISCARICA | CHIAVE\_TR31\_B0\_BASE\_DERIVATION\_ |  +   CHIAVE TDES\_2  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {= vero} DeriveKey  <br />+  { NoRestrictions = vero}  | 
| EMV | TR31\_E1\_EMV\_MKEY\_CONFIDENTIALITY<br />TR31\_E6\_EMV\_MKEY\_ALTRO |  +   CHIAVE TDES\_2    |  +  {= vero} DeriveKey    | 
| RSA | TR31\_D1\_KEY\_ASYMMETRIC\_FOR\_DATA\_ENCRYPTION |  +   RSA\_2048  <br />+   RSA\_3072  <br />+   RSA\_4096    |  +  {Crittografa = vero, wrap=vero}  <br />+  {encrypt=True, wrap=True, Decrypt = true, unwrap=True}  | 
| Chiavi simmetriche | TR31\_D0\_SYMMETRIC\_DATA\_ENCRYPTION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Crittografa = vero, wrap=vero} <br />+  {encrypt=True, wrap=True, Decrypt = true, unwrap=True} <br />+   NoRestrictions {= vero}  | 

## Traduci PIN Data
<a name="w2aac15c31c39"></a>


| Direzione | Tipo di chiavi | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | --- | 
| Fonte di dati in entrata | DUMPT | CHIAVE\_TR31\_B0\_BASE\_DERIVATION\_ |  +   CHIAVE TDES\_2  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {= vero} DeriveKey  <br />+  { NoRestrictions = vero}  | 
| Fonte di dati in entrata | Non DUPPT (PEK, AWK, IWK, ecc.) | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Decrypt = true, Unwrap = true}  <br />+  {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true} <br />+  {= vero} NoRestrictions   | 
| Target dati in uscita | DUPPT | CHIAVE\_TR31\_B0\_BASE\_DERIVATION\_ |  +   CHIAVE TDES\_2  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {= vero} DeriveKey  <br />+  { NoRestrictions = vero}  | 
| Target dati in uscita | Non DUPPT (PEK, IWK, AWK, ecc.) | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Crittografa = vero, Wrap = vero}  <br />+  {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true} <br />+  {= vero} NoRestrictions   | 

## Generate/Verify MAC
<a name="crypto-ops-validkeys.generatemac"></a>

 Le chiavi MAC vengono utilizzate per creare hash crittografici message/body di dati. Non è consigliabile creare una chiave con modalità di utilizzo limitate in quanto non sarà possibile eseguire l'operazione di abbinamento. Tuttavia, è possibile import/export utilizzare una chiave con una sola operazione se l'altro sistema è destinato a eseguire l'altra metà della coppia di operazioni. 


| Utilizzo delle chiavi consentito | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | 
| Chiave MAC  | TR31\_M1\_ISO\_9797\_1\_MAC\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY    |  +  {Genera = vero}  <br />+  {Genera = vero, verifica = vero}  <br />+  {Verifica = vero}  <br />+  {Genera = vero}   | 
| Chiave MAC (MAC per la vendita al dettaglio)  | TR31\_M1\_ISO\_9797\_3\_MAC\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY    |  +  {Genera = vero}  <br />+  {Genera = vero, verifica = vero}  <br />+  {Verifica = vero}  <br />+  {Genera = vero}   | 
| Chiave MAC (CMAC)  | TR31\_M6\_ISO\_9797\_5\_CMAC\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Genera = vero}  <br />+  {Genera = vero, verifica = vero}  <br />+  {Verifica = vero}  <br />+  {Genera = vero}   | 
| Chiave MAC (HMAC)  | TR31\_M7\_HMAC\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Genera = vero}  <br />+  {Genera = vero, verifica = vero}  <br />+  {Verifica = vero}   | 
| Chiave MAC (AS2805)  | TR31\_M0\_ISO\_16609\_MAC\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY    |  +  {Genera = vero}  <br />+  {Genera = vero, verifica = vero}  <br />+  {Verifica = vero}   | 

## GenerateMacEmvPinChange
<a name="crypto-ops-validkeys.generatemacemvpinchange"></a>

 GenerateMacEmvPinChange combina la generazione di MAC e la crittografia del PIN per le operazioni di modifica del PIN offline EMV. Questa operazione richiede due diversi tipi di chiave: una chiave di integrità per la generazione di MAC e una chiave di riservatezza per la crittografia del PIN. 


| Tipo di chiavi | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | 
| Chiave di integrità della messaggistica sicura  | TR31\_E2\_EMV\_MKEY\_INTEGRITY |  +   CHIAVE TDES\_2    |  +  {= vero} NoRestrictions   | 
| Chiave di riservatezza della messaggistica sicura  | TR31\_E1\_EMV\_MKEY\_CONFIDENTIALITY |  +   CHIAVE TDES\_2    |  +  {= vero} DeriveKey   | 
| PIN PEK attuale (chiave di crittografia PIN)  | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Decrypt = true, Unwrap = true}  <br />+  {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}  <br />+  {= vero} NoRestrictions   | 
| Nuovo PIN PEK (chiave di crittografia PIN)  | TR31\_P0\_PIN\_ENCRYPTION\_KEY |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Decrypt = true, Unwrap = true}  <br />+  {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}  <br />+  {= vero} NoRestrictions   | 
| Chiave ARQC  Si applica solo agli schemi di derivazione Visa e Amex.  | TR31\_E0\_EMV\_MKEY\_APP\_CRYPTOGRAMS |  +   CHIAVE TDES\_2    |  +  {= vero} DeriveKey   | 

## VerifyAuthRequestCryptogram
<a name="w2aac15c31c51"></a>


| Utilizzo delle chiavi consentito | Opzione EMV | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | 
|  +   OPZIONE A  <br />+   OPZIONE B    | TR31\_E0\_EMV\_MKEY\_APP\_CRYPTOGRAMS |  +   CHIAVE TDES\_2    |  +  {= vero} DeriveKey   | 

## Import/Export Chiave
<a name="crypto-ops-validkeys.importexport"></a>


| Tipo di operazione | Utilizzo delle chiavi consentito | Algoritmo a chiave consentito | Combinazione consentita delle principali modalità di utilizzo | 
| --- | --- | --- | --- | 
| TR-31 Chiave di avvolgimento | TR31\_K1\_KEY\_BLOCK\_PROTECTION\_KEY<br />CHIAVE\_CIFRATURA TR31\_K0\_KEY\_ |  +   CHIAVE TDES\_2  <br />+   TDES\_3KEY  <br />+   AES\_128  <br />+   AES\_192  <br />+   AES\_256    |  +  {Encrypt = true, Wrap = true} (solo esportazione)  <br />+  {Decrypt = true, Unwrap = true} (solo importazione)  <br />+  {Encrypt = true, Decrypt = true, Wrap = true, Unwrap = true}  | 
| Importazione di CA affidabili | TR31\_S0\_KEY\_ASYMMETRIC\_FOR\_DIGITAL\_SIGNATURE |  +   RSA\_2048  <br />+   RSA\_3072  <br />+   RSA\_4096    |  +  {Verifica = vero}   | 
| Importazione di un certificato a chiave pubblica per la crittografia asimmetrica | TR31\_D1\_KEY\_ASYMMETRIC\_FOR\_DATA\_ENCRYPTION |  +   RSA\_2048  <br />+   RSA\_3072  <br />+   RSA\_4096    |  +  {encrypt=Vero, wrap=Vero}   | 
| Chiave utilizzata per algoritmi di accordo chiave come ECDH | TR31\_K3\_ASYMMETRIC\_KEY\_FOR\_KEY\_AGREEMENT |  +   ECC\_NIST\_P256  <br />+   ECC\_NIST\_P384  <br />+   ECC\_NIST\_P521    |  +  {= vero} DeriveKey   | 

## Tipi di chiavi non utilizzati
<a name="w2aac15c31c57"></a>

I seguenti tipi di chiave non sono attualmente utilizzati da AWS Payment Cryptography
+  TR31\_P1\_PIN\_GENERATION\_KEY 