¿Es posible generar una clave RSA y obtener su exponente privado de forma clara y cumplir con el siguiente requisito de PCI ?:
Las claves deben generarse para que no sea factible determinar que ciertas claves son más probables que otras claves del conjunto de todas las claves posibles. Las claves criptográficas o los componentes clave deben ser generados por uno de los siguientes:
- Una función de generación de claves aprobada de un HSM aprobado por PCI
- Una función de generación de claves aprobada de un FIPS 140-2 Nivel 3 (o superior) HSM
- Un generador de números aleatorios aprobado que ha sido certificado por un laboratorio independiente para cumplir con NIST SP800-22
Por ejemplo, al importar la clave AES en el token compatible con el nivel 3 de FIPS 140-2, ¿generar un par de claves RSA en él y envolver su parte privada en PKCS # 8 con la clave AES importada? Luego descifre la clave privada con la clave AES en una computadora de escritorio confiable.