[ aws . payment-cryptography-data ]
generate-pin-data
Описание
Генерирует данные, связанные с PIN-кодом, такие как PIN, значение проверки PIN (PVV), блок PIN и смещение PIN при выпуске или повторном выпуске новой карты. Дополнительную информацию см. в руководстве пользователя Amazon Web Services Payment Cryptography раздел «Генерация данных PIN».
Данные PIN никогда не передаются в открытом виде в Amazon Web Services Payment Cryptography. Данный операция генерирует PIN, PVV или смещение PIN, а затем шифрует его с помощью ключа шифрования PIN (PEK), чтобы создать EncryptedPinBlock для передачи от Amazon Web Services Payment Cryptography. Для генерации PVV для VISA используется отдельный ключ проверки PIN (PVK).
С помощью обмена ключами ECDH вы можете получать выбираемые держателем карты PIN-коды в Amazon Web Services Payment Cryptography. Полученный с помощью ECDH ключ защищает входящий блок PIN. Вы также можете использовать его для отображения PIN-кода, в котором сгенерированный блок PIN защищен с помощью ключа, полученного с помощью ECDH, перед передачей от Amazon Web Services Payment Cryptography. Дополнительную информацию о настройке ключей, полученных с помощью ECDH, см. в руководстве пользователя Amazon Web Services Payment Cryptography в разделе «Генерация ключей».
Сведения о допустимых ключах для данной операции см. в руководстве пользователя Amazon Web Services Payment Cryptography в разделе «Понимание атрибутов ключей и типов ключей для конкретных операций с данными».
Использование в разных учетных записях : данная операция не может использоваться в разных учетных записях Amazon Web Services.
Связанные операции:
- GenerateCardValidationData
- TranslatePinData
- VerifyPinData
См. также: Документацию API AWS
Синтаксис
generate-pin-data
--generation-key-identifier <value>
--encryption-key-identifier <value>
--generation-attributes <value>
[--pin-data-length <value>]
--primary-account-number <value>
--pin-block-format <value>
[--encryption-wrapped-key <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--generation-key-identifier (строка)
keyARN PEK, используемый Amazon Web Services Payment Cryptography для генерации данных PIN.--encryption-key-identifier (строка)
keyARN PEK, используемый Amazon Web Services Payment Cryptography для шифрования блока PIN. Для ECDH это keyARN ассиметричного ECC-ключа.--generation-attributes (структура помеченных союзов)
Атрибуты и значения, используемые для генерации PIN, PVV или смещения PIN.
Примечание
Это структура помеченных союзов. Можно установить только один из следующих ключей верхнего уровня:VisaPin, VisaPinVerificationValue, Ibm3624PinOffset, Ibm3624NaturalPin, Ibm3624RandomPin, Ibm3624PinFromOffset.VisaPin -> (структура)
Параметры, необходимые для генерации или проверки PIN Visa.
PinVerificationKeyIndex -> (целое число)
VisaPinVerificationValue -> (структура)
Параметры, необходимые для генерации или проверки значения проверки PIN Visa (PVV).
EncryptedPinBlock -> (строка)
PinVerificationKeyIndex -> (целое число)
Ibm3624PinOffset -> (структура)
Параметры, необходимые для генерации или проверки смещения PIN Ibm3624 PIN.
EncryptedPinBlock -> (строка)
DecimalizationTable -> (строка)
PinValidationDataPadCharacter -> (строка)
PinValidationData -> (строка)
Ibm3624NaturalPin -> (структура)
Параметры, необходимые для генерации или проверки естественного PIN Ibm3624.
DecimalizationTable -> (строка)
PinValidationDataPadCharacter -> (строка)
PinValidationData -> (строка)
Ibm3624RandomPin -> (структура)
Параметры, необходимые для генерации или проверки случайного PIN Ibm3624.
DecimalizationTable -> (строка)
PinValidationDataPadCharacter -> (строка)
PinValidationData -> (строка)
Ibm3624PinFromOffset -> (структура)
Параметры, необходимые для генерации или проверки PIN Ibm3624 со смещением PIN.
DecimalizationTable -> (строка)
PinValidationDataPadCharacter -> (строка)
PinValidationData -> (строка)
PinOffset -> (строка)
Сокращенный синтаксис:
VisaPin={PinVerificationKeyIndex=integer},VisaPinVerificationValue={EncryptedPinBlock=string,PinVerificationKeyIndex=integer},Ibm3624PinOffset={EncryptedPinBlock=string,DecimalizationTable=string,PinValidationDataPadCharacter=string,PinValidationData=string},Ibm3624NaturalPin={DecimalizationTable=string,PinValidationDataPadCharacter=string,PinValidationData=string},Ibm3624RandomPin={DecimalizationTable=string,PinValidationDataPadCharacter=string,PinValidationData=string},Ibm3624PinFromOffset={DecimalizationTable=string,PinValidationDataPadCharacter=string,PinValidationData=string,PinOffset=string}
Синтаксис JSON:
{
"VisaPin": {
"PinVerificationKeyIndex": integer
},
"VisaPinVerificationValue": {
"EncryptedPinBlock": "string",
"PinVerificationKeyIndex": integer
},
"Ibm3624PinOffset": {
"EncryptedPinBlock": "string",
"DecimalizationTable": "string",
"PinValidationDataPadCharacter": "string",
"PinValidationData": "string"
},
"Ibm3624NaturalPin": {
"DecimalizationTable": "string",
"PinValidationDataPadCharacter": "string",
"PinValidationData": "string"
},
"Ibm3624RandomPin": {
"DecimalizationTable": "string",
"PinValidationDataPadCharacter": "string",
"PinValidationData": "string"
},
"Ibm3624PinFromOffset": {
"DecimalizationTable": "string",
"PinValidationDataPadCharacter": "string",
"PinValidationData": "string",
"PinOffset": "string"
}
}
--pin-data-length (целое число)
--primary-account-number (строка)
--pin-block-format (строка)
Формат кодирования PIN для генерации данных PIN, как указано в ISO 9564. Amazon Web Services Payment Cryptography поддерживает ISO_Format_0 и ISO_Format_3.
Формат блока PIN ISO_Format_0 эквивалентен форматам блоков PIN ANSI X9.8, VISA-1 и ECI-1. Он похож на формат блока PIN VISA-4. Он поддерживает PIN длиной от 4 до 12 цифр.
Формат блока PIN ISO_Format_3 такой же, как ISO_Format_0, за исключением того, что цифры заполнения — это случайные значения от 10 до 15.
Возможные значения:
ISO_FORMAT_0ISO_FORMAT_3ISO_FORMAT_4
--encryption-wrapped-key (структура)
Информация о параметрах блока WrappedKeyBlock для обмена ключами шифрования.
WrappedKeyMaterial -> (структура помеченных союзов)
Информация о параметрах блока WrappedKeyBlock для обмена ключами шифрования.
Примечание
Это структура помеченных союзов. Можно установить только один из следующих ключей верхнего уровня:Tr31KeyBlock, DiffieHellmanSymmetricKey.Tr31KeyBlock -> (строка)
DiffieHellmanSymmetricKey -> (структура)
Информация о параметрах для получения общего ключа ECDH.
CertificateAuthorityPublicKeyIdentifier -> (строка)
keyArn сертификата, подписавшего PublicKeyCertificate клиента.PublicKeyCertificate -> (строка)
KeyAlgorithm -> (строка)
KeyDerivationFunction -> (строка)
KeyDerivationHashAlgorithm -> (строка)
SharedInformation -> (строка)
Строка байтов, содержащая информацию, которая связывает выведенный ключ ECDH с двумя участвующими сторонами или контекстом ключа.
Она может содержать подробности, такие как идентификаторы двух сторон, производящих ключ, контекст операции, идентификаторы сеансов и необязательно nonce. Она не должна содержать нулевые байты, и повторное использование общей информации для нескольких выводов ключей ECDH не рекомендуется.
KeyCheckValueAlgorithm -> (строка)
Алгоритм, используемый Amazon Web Services Payment Cryptography для расчета значения проверки ключа (KCV). Используется для проверки целостности ключа.
Для ключей TDES KCV вычисляется путем шифрования 8 байтов, каждое с нулевым значением, ключом, который нужно проверить, и сохранения 3 старших байтов зашифрованного результата. Для ключей AES KCV вычисляется с помощью алгоритма CMAC, где входные данные — 16 байтов нулей, а сохраняются 3 старших байта зашифрованного результата.
Сокращенный синтаксис:
WrappedKeyMaterial={Tr31KeyBlock=string,DiffieHellmanSymmetricKey={CertificateAuthorityPublicKeyIdentifier=string,PublicKeyCertificate=string,KeyAlgorithm=string,KeyDerivationFunction=string,KeyDerivationHashAlgorithm=string,SharedInformation=string}},KeyCheckValueAlgorithm=string
Синтаксис JSON:
{
"WrappedKeyMaterial": {
"Tr31KeyBlock": "string",
"DiffieHellmanSymmetricKey": {
"CertificateAuthorityPublicKeyIdentifier": "string",
"PublicKeyCertificate": "string",
"KeyAlgorithm": "TDES_2KEY"|"TDES_3KEY"|"AES_128"|"AES_192"|"AES_256",
"KeyDerivationFunction": "NIST_SP800"|"ANSI_X963",
"KeyDerivationHashAlgorithm": "SHA_256"|"SHA_384"|"SHA_512",
"SharedInformation": "string"
}
},
"KeyCheckValueAlgorithm": "CMAC"|"ANSI_X9_24"
}
--cli-input-json | --cli-input-yaml (строка) Чтение аргументов из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята дословно. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Вывод скелета JSON в стандартный вывод без отправки запроса API. Если предоставлено значение или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, будет выполнена проверка входных данных команд и возвращен пример выходного JSON для этой команды. Сгенерированный скелет JSON не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.
Глобальные параметры
--debug (boolean)
Включить отладку логирования.
--endpoint-url (string)
Переопределить URL по умолчанию команды на предоставленный URL.
--no-verify-ssl (boolean)
По умолчанию, AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определенный профиль из файла учетных данных.
--region (string)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/отключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет рассматриваться как двоичное и будет использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурированного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить вывод страницы AWS CLI.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробнее см. руководство по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования, похожие на UNIX. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для генерации PIN-кода
Следующий generate-card-validation-data пример генерирует новый случайный PIN-код, используя схему Visa PIN.
aws payment-cryptography-data generate-pin-data \
--generation-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/37y2tsl45p5zjbh2 \
--encryption-key-identifier arn:aws:payment-cryptography:us-east-2:111122223333:key/ivi5ksfsuplneuyt \
--primary-account-number 171234567890123 \
--pin-block-format ISO_FORMAT_0 \
--generation-attributes VisaPin={PinVerificationKeyIndex=1}
Вывод:
{
"GenerationKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/37y2tsl45p5zjbh2",
"GenerationKeyCheckValue": "7F2363",
"EncryptionKeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/ivi5ksfsuplneuyt",
"EncryptionKeyCheckValue": "7CC9E2",
"EncryptedPinBlock": "AC17DC148BDA645E",
"PinData": {
"VerificationValue": "5507"
}
}
Дополнительную информацию см. в разделе Генерация данных PIN в Руководстве пользователя по криптографии платежей AWS.
Вывод
GenerationKeyArn -> (строка)
keyARN ключа генерации данных PIN, который Amazon Web Services Payment Cryptography использует для генерации PIN, PVV или PIN Offset.GenerationKeyCheckValue -> (строка)
Значение проверки ключа (KCV) ключа шифрования. KCV используется для проверки того, что все стороны, обладающие данным ключом, имеют одинаковый ключ или для определения изменения ключа.
Amazon Web Services Payment Cryptography вычисляет KCV в соответствии со спецификацией CMAC.
EncryptionKeyArn -> (строка)
keyARN PEK, который Amazon Web Services Payment Cryptography использует для генерации зашифрованного блока PIN. Для ECDH это keyARN асимметричного ECC-ключа.EncryptionKeyCheckValue -> (строка)
Значение проверки ключа (KCV) ключа шифрования. KCV используется для проверки того, что все стороны, обладающие данным ключом, имеют одинаковый ключ или для определения изменения ключа.
Amazon Web Services Payment Cryptography вычисляет KCV в соответствии со спецификацией CMAC.
EncryptedPinBlock -> (строка)
PinData -> (структура помеченного объединения)
Атрибуты и значения, которые Amazon Web Services Payment Cryptography использует для генерации данных PIN.
Примечание
Это структура помеченного объединения. Может быть установлен только один из следующих верхнеуровневых ключей:PinOffset, VerificationValue.PinOffset -> (строка)
VerificationValue -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.