> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-iseries/gestor-de-claves/ejemplo-funcionamiento/asociacion-y-envio-de-claves-propias-rsa.md).

# Asociación y envío de claves propias RSA

El administrador de la entidad local 000099920, asocia las claves creadas en el subsistema P, con versión 01 (activas), al remoto 000099940 y enviarle la pública.

Para ello, da de alta al remoto 000099940 con subsistema P (de momento no pone nada en subsistema para firmar, pues el remoto no tiene ninguna pública recibida). A continuación en la misma opción, exporta la pública creada al registro del remoto, la carga y la envía:

Como resultado de ello, la opción 7.3 de la entidad 100099940 APARECE:

LISTA DE CLAVES

\----------------------

Vers F-Hora Generac. F-Hora Modific. Estado Sel(CLAVE PUBLICA)

\---- --------------- --------------- ------------ ---

01 20050217-160044 20050301-124518 2 GENERADA

Se ha lanzado un procedimiento, que exporta la pública subsistema P, versión 01, al registro de remoto, la carga, (en claro, de momento), en el tampón y la emite al remoto.

Cuando la entidad 000099920, emite el fichero, lanza el proceso, que actualiza el estado (generada a enviada).

En el extremo remoto, se ha lanzado el procedimiento que verifica que existe registro rsa remota con subsistema P, de la entidad 000099920, e incorpora en FICHKSRA la pública remota (estado recibida). A su vez, si todo es correcto, genera un fichero con la confirmación de que todo ha ido bien, y lo emite a la entidad 000099920.

Cuando la entidad 000099940, recibe el fichero, lanza el proceso que actualiza el estado (enviada a activa).

Cuando la entidad 000099940, emite la confirmación, lanza el proceso que actualiza el estado (recibida a activa).

Si falla la transmisión de la respuesta, en ambas entidades se puede activar “manualmente” el registro correspondiente.

El administrador de la entidad 000099940, repite todo el proceso anterior con su clave pública del subsistema D.

Al final, ambos extremos se han intercambiado la pública:

En la opción 2 de la entidad 000099920, si entramos por consulta:

Vers F-Hora Generac. F-Hora Modific. Estado Sel(CLAVE PUBLICA)

\---- --------------- --------------- ------------ ---

01 20050217-160044 20050301-124518 4 ACTIVA

En la opción 4 de la entidad 000099940, si entramos por consulta

LISTA DE CLAVES

\---------------------

Vers F-Hora Generac. F-Hora Modific. Estado Sel(CLAVE PUBLICA)

\---- --------------- --------------- ------------ ---

01 20050217-160044 20050301-124518 4 ACTIVA

El resultado de ambas consultas (módulo y exponente de la pública es el mismo). Esto sirve, si se quiere para “verificar que el envío es adecuado”, con ello hemos verificado que la pública enviada a 000099940 es correcta.

En el caso del remoto se haría lo mismo.

En este punto, ya podemos aplicar cifrado RSA con las claves activas a otras sesiones que tengamos definidas entre las entidades 000099920 y 000099940.

Para ello, se codifica en perfiles de editran:

En la entidad 000099920:

\_\_\_\_\_ Criptografa (S/N) ..: S \_\_\_\_\_

Versión Criptográfica .....: **400** Editran-GC (S/N) .: S

Algoritmo Confidencialidad.: **AES3** Algoritmo Autenticación .....: **RSA4**

Subsistema Local: P Subsistema Remoto: D

En la entidad 000099940:

\_\_\_\_\_ Criptografía (S/) ..: **S** \_\_\_\_\_

Versión Criptográfica .....: **400** Editran-GC (S/N) .: **S**

Algoritmo Confidencialidad.:**AES3** Algoritmo Autenticación .....: **RSA4**

Subsistema Local: D Subsistema Remoto: P

A partir de este punto, si se exportan nuevas versiones RSA es necesario ENVIARLAS FIRMADAS, PUES ya existe un proceso de intercambio efectuado.

No necesariamente la siguiente versión del mismo subsistema, que se asocie al remoto será la 02, Si generamos la versión 02 y la asociamos a otros remotos distintos y luego generamos la versión 03 para el remoto 000099940, en este caso, sólo conocerá labeles de versión 01 y 03.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-iseries/gestor-de-claves/ejemplo-funcionamiento/asociacion-y-envio-de-claves-propias-rsa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
