流程一 EPP出厂设置及初始化KEY导入
在NCR的EPP出厂前,NCR的RKM初始化必须执行如下流程,且在出厂前仅执行一次:
l 为每个EPP分配唯一的EPP serial number和唯一的EPP public key/EPP private key.
l 把EPP serial number,EPP public key,Epp private key写入EPP.
l 把NCR public key,NCR private key写入EPP.
l 用NCR private key签名EPP public key后,将签名结果写入EPP.
l 联系银行分配HSM public key和HSM private key,并将HSM public key以邮件等安全的方式发给NCR.
l 用NCR private key签名HSM public key,并将签名结果和NCR public key以邮件等安全的方式发给银行.
l 银行将把用NCR private key签名HSM public key 的签名结果,NCR public key,HSM public key,HSM private key导入HSM.
注:对于NCR public key/NCR private key,EPP public key/EPP private key,HSM public key/HSM private key的理解,请参加<< Part1 NCR RKM技术之--RSA算法在RKM中的应用>>
流程二远程修改密钥方式