> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-iseries/administracion-y-operacion/anexo-b.-sistema-de-criptografia-en-onesait-editran/errores-de-cifrado.md).

# Errores de cifrado

Cuando se produce un Error Criptográfico, editran da una información local del error producido y envía al remoto una petición de liberación con el Motivo del error, liberando posteriormente la conexión.

En el extremo donde se produce el error se informa del Código de Retorno devuelto por el producto que proporciona los servicios criptográficos (CRIPTOlib/DES, BDKDES, PCF, CUSP, TSS, ICSF, ...), por lo que, de producirse, habría que consultar las referencias que del return-code y/o Reason‑Code se dan en el correspondiente manual de cada producto, como:

* CRIPTOlib/DES: "Criptolib/DES versión MVS. Sistema de Seguridad DES. Manual de Usuario e Instalación"
* CUSP/3848: "Cryptographic Unit Support: Installation Reference Manual"
* TSS/4753: "Transaction Security System. Programming Guide and Reference"
* ICSF/ICRF: "Integrated Cryptographic Service Facility/MVS. Aplication Programmer's Guide"

Los Motivos editran de los Errores Criptográficos que pueden ocurrir son:

(ERR1):

El extremo que solicita una Petición de Conexión no ha podido hacer el Recifrado de las Claves de su fichero (si no hay Interfaz claves externas) o bien, error al obtener el Label en el extremo que inicia la sesión.

(ERR2):

El extremo que solicita autentificar su clave TKE o su Clave de Intercambio externa (con Interfaz) no ha podido cifrar el Código de Autenticación, aunque sí hizo el Recifrado.

Si AUTENTICACION es DES: Probable error en clave local.

Si AUTENTICACION es RSA: Si el error se produce en la firma, el problema puede ser en la clave local (Privada).

Si el error es en la incertidumbre, el problema puede ser en la clave remota (pública).

(ERR3):

El extremo que solicita una Petición de Conexión con Cambio de Clave no ha podido generar una clave de emisión.

(ERR4):

El extremo que recibe la Indicación de Notificación del Remoto tuvo un error al hacer Recifrado de la clave TKR de su fichero, o en la obtención del Label de la clave auxiliar.

(ERR5):

El extremo que recibe la Indicación de Notificación no ha podido descifrar el Código de Autenticación que le envía el Remoto, aunque si hizo el Recifrado.

Si AUTENTICACION es DES : Probable error en clave remota.

Si AUTENTICACION es RSA: Si el error se produce en la firma, el problema puede ser en la clave remota(Pública).

Si el error es en la incertidumbre, el problema puede ser en la clave local (privada).

(ERR6):

El extremo que recibe una Indicación de Notificación con Cambio de Clave, tuvo un error al hacer el Recifrado de la nueva clave de Recepción que viene del remoto (TKR‑nueva).

(ERR7):

El extremo que va a enviar un dato de usuario o Mensaje de Operador, ha tenido un error en el cifrado "on-line".

(ERR8):

El extremo que recibe un dato de usuario o Mensaje de Operador del Remoto ha tenido un error en el descifrado "on-line".

(ERR9):

* Si en versión CRIPTOGRAFICA tiene 3.0 o 4.0, un (ERR9) significa que las claves de Intercambio externas utilizadas en el proceso de autenticación no coinciden en ambos extremos. Aun así, el mensaje editran que describe este error vendrá acompañado de otro que informa en cada extremo del "Label" de la clave de intercambio utilizada. De esta forma, ambos extremos pueden verificar que la Interfaz de claves externas identifica de forma correcta a la clave de intercambio externa que realmente se pretende utilizar.

\\


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-iseries/administracion-y-operacion/anexo-b.-sistema-de-criptografia-en-onesait-editran/errores-de-cifrado.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
