【问题标题】:Translate CVK from LMK reference to ZMK reference in THALES9000在 THALES9000 中将 CVK 从 LMK 参考转换为 ZMK 参考
【发布时间】:2019-12-18 02:46:25
【问题描述】:

我正在尝试将 CVK 从 LMK 引用转换为 ZMK 引用,以便将其交付给外部方以便在他们身边导入。

我尝试使用如下控制台命令执行此操作:

首先,我使用 KA 命令生成加密的 CVKA & CVKB。 然后我尝试使用 KB 命令将这些密钥转换为 ZMK 参考。我收到“无效数据”错误。

<KB> 
Enter encrypted CVK A: XXXX XXXX XXXX XXXX 
Enter encrypted CVK B: XXXX XXXX XXXX XXXX 
Enter encrypted ZMK: XXXX XXXX XXXX XXXX 

我尝试了相同的使用主机命令,如下所示:

send 0001AU + ******************** + **************** / ****************
(send 0001AU) + (ZMK Encrypted under LMK) + (CVKA/B that i got from KA/KB console command).

我收到响应 15(输入数据无效)。

我是否在上述命令中使用了错误的输入?

【问题讨论】:

    标签: hsm


    【解决方案1】:

    KA 和 KB 是遗留命令。尝试使用 KE 导出您的 CVK。

    【讨论】:

    • 以下是执行此操作的正确步骤吗? Online-AUTH> KE Enter Key type: 402 Enter Key Scheme: Z Enter ZMK: U XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX --> Encrypted ZMK here Enter key: XXXX XXXX XXXX XXXX - -> 我从 KA 命令获得的 CVKA 或 CVKB
    • 我已使用以下主机命令导出 CVK:发送 CVK + CVK 的密钥导出命令 + KEY TYPE(我从 KA 控制台命令获得)发送 0001 + A8 + 402 + XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX + XXXX XXXX XXXX XXXX + Z 我得到响应代码 15(无效数据),我在这里也使用了错误的输入吗?
    • 0001 + A8 + 402 + U + XXXX XXXX XXXX XXXX XXXX XXXX XXXX XXXX + XXXX XXXX XXXX XXXX + Z
    • 也一样 :(
    • 还有更多关于加密失败原因的帮助吗?!
    【解决方案2】:

    如果您使用 KA 和 KB 命令,请确保也使用加密的 ZMK。这对我有用:

    1. 使用“Z”命令加密您的 ZMK 组件(对您的所有组件执行此操作)
    2. 生成编码。带有“D”命令的 ZMK(提供第 1 步的输出)
    3. 使用“KA”命令生成您的 CVK 对
    4. 使用“KB”命令导出 CVK 密钥(使用步骤 2 和 3 的输出)

    祝你好运:)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-04-22
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多