Generación de la clave maestra del servidor

Para generar la Llave Maestra del Servidor en un esquema M de N, se requiere lo siguiente:

  1. definición del parámetro N: el número total de tarjetas que se generarán y distribuirán. Este número puede estar comprendido entre 2 y 250.
  2. definición del parámetro M: el número de tarjetas, de las N generadas, que se solicitarán para activar el HSM. Este número debe estar comprendido entre 2 y el número definido para N.
  3. N tarjetas. Si ya tienen una Llave Maestra de Servidor, la consola local pedirá confirmación para sobrescribirla.

Hay que introducir los parámetros N y M; el valor máximo de M mostrado por la consola local será función de N.

Cada generación de Llave Maestra de Servidor es un proceso único, ya que se utiliza la salida del DRBG del HSM. No hay forma de que el operador genere dos claves maestras de servidor idénticas.

Advertencia

Inmediatamente después de generar el conjunto M de N con la Server Master Key, intente realizar una copia(Copy Set) en un segundo conjunto por seguridad y para garantizar la continuidad del negocio si el conjunto original se pierde o se daña. Véase Gestión de tarjetas inteligentes.

A partir del número de tarjetas definidas que formarán parte del esquema M de N, la consola comenzará a pedirle que introduzca las tarjetas y presente el PIN de cada una de ellas para generar el secreto compartido en cada tarjeta (conocido como la sombra). El orden solicitado es sólo de referencia y facilidad de uso; no existe un orden establecido en el que se presentarán las tarjetas durante la activación. Al final del proceso, un mensaje de advertencia le informará de que el proceso se ha completado con éxito.

Si el proceso se interrumpe antes de finalizar, la consola emitirá un aviso de conjunto no válido y le informará de que debe reiniciar el proceso. En este caso, el conjunto no debe utilizarse para activar el HSM.

Configuración del parámetro N en un esquema M para N

Configuración del parámetro N en un esquema M para N

Solicitar la primera tarjeta en un esquema con N igual a 2

Solicitar la primera tarjeta en un esquema con N igual a 2

Solicitar la etiqueta que se aplicará a la tarjeta inteligente

Solicitar la etiqueta que se aplicará a la tarjeta inteligente

Creación con éxito de un régimen M de N (2 de 2)

Creación con éxito de un régimen M de N (2 de 2)