Welcome to our new developer portal! Use the "Ask" button to chat with our AI Agent.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

データ暗号化とセキュリティ

機密データのアプリケーションレベル暗号化

インバウンドおよびアウトバウンドの API メッセージ内の PCI 対応フィールドは、PKCS#7 envelope-data 形式を使用して暗号化されます。これは相互 TLS (mTLS) 接続に加えて行われます。

相互 TLS (mTLS) 上の PKCS#7 アプリケーションレベル暗号化。

鍵と証明書

TSH のオンボーディング中に TSH ポータルを使用して PKCS#7 証明書を管理します:

  • イシュア証明書をアップロードしてください(ISSUER_PKCS7_CERT)。Thales TSH はこれを使用してイシュアバックエンドに送信される PCI 対応フィールドを暗号化します。Thales TSH は証明書識別子も送信するので、適切な秘密鍵を選択できます(例: RequestCardDigitalization).

  • Thales の証明書をダウンロードします。これはイシュアバックエンドから Thales TSH に送信される PCI 対応フィールドを暗号化するために使用します。Thales TSH が適切な秘密鍵を選択できるように、リクエストに証明書識別子を含めてください(例: UpdateCard).

暗号化パラメータ

PKCS#7 と CMS は RFC 2315 および RFC 5652 で定義されています。ほとんどの暗号ライブラリが必要な操作をサポートしています。

暗号化パラメータ:

  • コンテンツ暗号化アルゴリズム: AES-256-CBC と共に PKCS7Padding.

  • 鍵暗号化アルゴリズム: RSA/None/OAEPWithSHA256AndMGF1Padding (MGF1 は SHA-256 を使用)、2048 ビットまたは 4096 ビットの RSA 公開鍵を使用。

  • 出力エンコーディング:16 進文字列表現。

PKCS#7 暗号化の例

これらのコードサンプルは PKCS#7 enveloped-data の生成と処理方法を示します。TSH API では、暗号化されたバイトは 16 進文字列としてエンコードされます。

最終更新

役に立ちましたか?