首页 > 解决方案 > 在 THALES9000 中将 CVK 从 LMK 参考转换为 ZMK 参考

问题描述

我正在尝试将 CVK 从 LMK 参考转换为 ZMK 参考,以便将其交付给外部方以便在他们身边导入。

我尝试使用如下控制台命令执行此操作:

首先,我使用 KA 命令生成加密的 CVKA & CVKB。然后我尝试使用 KB 命令将这些密钥转换为 ZMK 参考。我收到一个错误“无效数据”。

<KB> 
Enter encrypted CVK A: XXXX XXXX XXXX XXXX 
Enter encrypted CVK B: XXXX XXXX XXXX XXXX 
Enter encrypted ZMK: XXXX XXXX XXXX XXXX 

我尝试了相同的使用主机命令,如下所示:

send 0001AU + ******************** + **************** / ****************
(send 0001AU) + (ZMK Encrypted under LMK) + (CVKA/B that i got from KA/KB console command).

我收到响应 15(输入数据无效)。

我在上述命令中使用了错误的输入吗?

标签: hsm

解决方案


如果您使用 KA 和 KB 命令,请确保也使用加密的 ZMK。这对我有用:

  1. 使用“ Z ”命令加密您的 ZMK 组件(对所有组件执行此操作)
  2. 生成enc。带有“ D ”命令的ZMK (提供步骤 1 的输出)
  3. 使用“ KA ”命令生成您的 CVK 对
  4. 使用“ KB ”命令导出 CVK 密钥(使用步骤 2 和 3 的输出)

祝你好运 :)


推荐阅读