> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-iseries/gestor-de-claves/introduccion.md).

# Introducción

En el modo de criptografía 4.0, 3.0, a diferencia del modo 2.2, las entidades requieren intercambiar sus respectivas claves, es decir el intercambio es externo a la aplicación. Este intercambio se ha venido realizando de diversas formas; aplicaciones externas a editran, correo y correo electrónico, teléfono, etc., con lo que se observa en muchos casos la “debilidad del intercambio”.

En la versión V5R2, ha incorporado una gestión fiable y segura para automatizar el proceso de intercambio, evitando la debilidad comentada, evitando la visualización de claves en claro y facilitando una incorporación e intercambio fiable en ambas entidades.

Este módulo no requiere licencia, va incorporado en las funcionalidades de la fase descrita, sin embargo, para su uso es necesario disponer de licencia editran/SC RSA. El motivo es que se producirán 3 tipos de intercambios:

* Un intercambio inicial (sólo la primera vez), de la clave pública RSA “en claro”. En realidad, aunque se envíe en claro, no es previsible que sea “visualizada” pues en la carga y descarga del tampón entrarán procesos automáticos que la incorporarán en FCRIPTO40.
* A partir del intercambio inicial, cuando se intercambien nuevas claves públicas RSA, todos los envíos irán firmados con alguna privada de la que tengamos constancia que se ha enviado al remoto la pública asociada correspondiente. Es decir, en el segundo intercambio, al menos se podrá firmar con la inicial, en el tercero con la inicial ó con la segunda y así sucesivamente.
* A partir del intercambio inicial, cuando se intercambien nuevas claves DES, todos los envíos irán cifrados y firmados. La firma se hará con alguna privada RSA de la que tengamos constancia que se ha enviado al remoto la pública RSA asociada correspondiente. El cifrado se hará con alguna pública RSA recibida de la entidad remota.

Además, se ha estructurado toda la gestión en “subsistemas”. Un subsistema es un grupo de claves intercambiadas para un determinado remoto, grupo de remotos ó aplicaciones.

Cada subsistema admite variar claves con versión 01 a 99 (cuando llegan a esa posición dan la vuelta) , conservando las 3 últimas.

El intercambio con las entidades se realizará a partir de una sesión de la aplicación adaptada al efecto, TELEGC.

A continuación, se expone la operatoria de intercambio y se da un ejemplo de uso.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-iseries/gestor-de-claves/introduccion.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
