> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-iseries/administracion-y-operacion/anexo-b.-sistema-de-criptografia-en-onesait-editran/introduccion.md).

# Introducción

* El modo de intercambio externo de claves, correspondiente con la Versión Criptográfica 3.0 y 4.0. Esta modalidad utiliza claves criptográficas que no son intercambiadas por Editran. Las claves se intercambiarán entre los usuarios. Las alternativas posibles son:
* Claves simétricas DES, intercambiadas externamente por los usuarios, que permiten cifrado DES de los datos (con posibilidad de cifrado triple DES para la versión Editran 5.0 o superior)
* Claves públicas y privadas mediante algoritmo RSA, intercambiadas externamente, que soportan firma electrónica de trasmisiones y:
* cifrado TD3C de los datos o superior). Versión Criptográfica 3.0
* cifrado AES de los datos, con clave simple, doble o triple (para versión 5.2 o superior). Versión Criptográfica 4.0.

Todas las descripciones de este Anexo (salvo el Apartado de errores de cifrado) se refieren al sistema de gestión criptográfica interno a editran. Si el sistema está basado en una Interfaz de gestión de claves externas, hay que referirse a otros documentos que describan su funcionamiento.

En cada Entorno de ejecución de editran ha de existir un fichero FICHKDES, donde reside la Host Master Key (HMK) de la Instalación, y, donde residen Claves de Intercambio o claves que cifran claves, en el que editran necesita encontrar una clave "local” o "exporter" y otra "remote" o "importer".

Es responsabilidad de cada Entidad usuaria de editran el mantenimiento del fichero. Por ejemplo, la Entidad usuaria, ante un cambio de HMK, hará un recifrado en el CKDS de las claves, para que queden cifradas bajo la nueva HMK.

La Criptografía de editran contempla un cifrado "on-line" bidireccional, un cifrado "batch" unidireccional y una autenticación "on-line" de extremos, donde los datos de envío se cifran con una Clave que el extremo receptor debe poseer para descifrarlos.

Los Perfiles Criptográficos de editran /P y editran /G deberán coincidir en ambos extremos, en caso contrario, si la diferencia está en editran /P no se realizará la conexión, y si está en editran /G se paralizará la descarga.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-iseries/administracion-y-operacion/anexo-b.-sistema-de-criptografia-en-onesait-editran/introduccion.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
