> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/open-v5.2.1/linux/aes_rsa.md).

# Configuración de claves AES-RSA

### Configuración local

#### Copia de seguridad

Antes de realizar ningún paso, es aconsejable hacer una copia de seguridad del subdirectorio **cfg\\.rsa** (si existiera), ubicado en el directorio de instalación de EDITRAN.

#### Configuración de Editran

Para poder iniciar el intercambio de claves con otra entidad EDITRAN, el único requisito es que debe existir una sesión-presentación configurada correctamente para la conexión con ese remoto.

### Intercambio de claves

La operativa puede cambiar dependiendo de si ambas entidades pueden iniciar la conexión TCP o hay alguna limitación.

En esta guía usaremos los siguientes conceptos como ejemplo, donde en cada uno tendrá que sustituir el ejemplo por su caso real:

**Código local**: P00000020

**Código remoto**: L00099910

**Subsistema local**: N

**Subsistema remoto**: N

**Directorio de instalación de Editran**: /opt/editran

A continuación, se explican los posibles escenarios.

#### Escenario 1: Intercambio de claves entre entidades que funcionan en modo cliente/servidor (ambas inician conexiones TCP)

**Recepción de la clave pública del Remoto**

Cuando el remoto nos indique que está preparado para transmitir su clave pública, iniciamos la recepción de su clave. Para ello, antes hay que generar el entorno para recibirla.

Desde el subdirectorio **bin**, ejecutamos el siguiente comando:

```bash
gc_config -R -l[Código local] -r[Código remoto]
```

En el caso de ejemplo, el comando sería:

```bash
gc_config -R -lP00000020 -rL00099910
```

En estos casos, lo normal es que sea el remoto el que solicite el envío de su clave RSA, pero en este punto Editran ya está preparado para iniciar la recepción si fuese preciso.

Para solicitar la Recepción de la clave, debe abrir el **menug**, dirigirse a la Opción **1. Operador**, utilizar la opción **7.- RECIBIR PRESENTACION** y la sesión **TELEGC** creada\*\*.\*\* Esta sesión tendrá un formato de nombre **\[Código local]-\[Código remoto]-\[TELEGC]**.

Usando el ejemplo anterior, la sesión se llamaría **P00000020-** **L00099910-TELEGC**:

![menu operador](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-c45850bd66fdb03ac642c3a5757737c0bbe2207f%2Fimage3.png?alt=media)

Si la transmisión finaliza correctamente, el estado de EMISION y RECEPCION será **...** (indicando que el intercambio de la clave ha ido bien).

Si la transmisión no se completa y el Estado de EMISION y/o RECEPCION muestra INTERRUMPIDA, debe contactar con el grupo de Soporte del producto para que le ayude a resolver el caso.

La transmisión de EDITRAN está configurada para enviar de forma automática la confirmación de la clave recibida. Por lo tanto, la clave remota recibida queda activada. Para verificarlo puede consultar desde la interfaz gráfica del módulo Editran/GC la lista de "Claves remotas RSA".

Para consultar este detalle debe abrir el programa **editrangc**, dirigirse a la Opción **3.- ASOCIACION DE CLAVES REMOTAS RSA (ADMINISTRACION)**, y utilizar las siguientes opciones:

**OPCION**: C

**SUBSISTEMA**: N

**ENTORNO LOCAL**: P00000020

**ENTORNO REMOTO**: L00099910

![Asociación clave remota](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-3f5163e82604716c7504ffd83d6b767202851b1e%2Fimage4.png?alt=media)

En la siguiente ventana aparecerá ya como **Clave Activa**. Si no fuera así, contacte con soporte del producto para analizar el problema.

![Asociación clave remota](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-fdca9b377c588a3e97d97920677f4f5dcc7de6e3%2Fimage5.png?alt=media)

**Envío de la clave pública propia a un Remoto**

En este paso se generará una pareja de claves RSA de 4096 bits (Privada + Pública), que se identifica como subsistema propio. Cada subsistema suele estar asociado a la seguridad que se aplica a un tipo de información intercambiada por EDITRAN.

Para realizar esta tarea, desde el subdirectorio **bin** ejecutamos el siguiente comando:

```bash
gc_config -l[Código local] -r[Código remoto] -s[Subsistema]
```

Donde:

* \[Código local]: Su código local que va a utilizar, definido con el formato de 9 posiciones.
* \[Código remoto]: El código local del remoto (también llamado "código remoto"), definido con el formato de 9 posiciones.
* \[Subsistema]: Es el subsistema elegido designado con una letra o número, que puede ser el mismo o diferente al que definirá el remoto (se recomienda que sea el mismo en ambos casos por facilidad).

Tomando como ejemplo el código local **P00000020**, el código remoto **L00099910** y el subsistema **N**, el comando sería:

```bash
gc_config -lP00000020 -rL00099910 -sN
```

Si el comando funciona correctamente, aparecerá el siguiente mensaje:

```txt
/opt/editran/bin\# gc_config -lP00000020 -rL00099910 -sN

[L] [Clave 0] [Version 1] [Estado Generado el Fichero de Envio de Clave]
```

Tendremos que iniciar la emisión de la clave pública al Remoto utilizando la sesión **TELEGC** que se habrá creado automáticamente con el comando anterior si no estuviera ya creada.

Para ello, debe abrir el **menug**, dirigirse a la Opción **1. Operador**, utilizar la opción **3.- EMITIR PRESENTACION** y la sesión **TELEGC** creada\*\*.\*\* Esta sesión tendrá un formato de nombre **\[Código local]-\[Código remoto]-\[TELEGC]**.

Usando el ejemplo anterior, la sesión se llamaría **P00000020-** **L00099910-TELEGC**:

![Menú Operador](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-39dd4f1f9c33256210db7a21371275a9f4f0097e%2Fimage6.png?alt=media)

Si la transmisión finaliza correctamente, el estado de EMISION y RECEPCION será **...** (indicando que el intercambio de la clave se ha realizado con éxito).

Si la transmisión no se completa y el Estado de EMISION y/o RECEPCION muestra INTERRUMPIDA, debe contactar con el grupo de Soporte del producto para que le ayude a resolver el caso.

La transmisión de EDITRAN está configurada para incorporar de forma automática la confirmación por parte del remoto de la clave emitida. Por lo tanto, en la lista de "Claves Propias RSA" aparecerá ya como activa (A). Si no es así, contacte con soporte del producto para analizar el problema.

Para consultar este detalle debe abrir el programa **editrangc**, dirigirse a la Opción **2.- ASOCIACION DE CLAVES PROPIAS RSA (ADMINISTRACION Y ENVIO)**, y utilizar las siguientes opciones:

**OPCION**: C

**SUBSISTEMA**: N

**ENTORNO LOCAL**: P00000020

**ENTORNO REMOTO**: L00099910

![Entorno remoto](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-e2cfd985b45968047f9c24d733f5fb5ecbc735da%2Fimage7.png?alt=media)

En la siguiente ventana aparecerá ya como **Clave Activa**. Si no fuera así, contacte con soporte del producto para analizar el problema.

![Relación de claves](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-622bae20446d1c93159f5c0263768b78e2fe5fce%2Fimage8.png?alt=media)

#### Escenario 2: Intercambio de claves desde entidad que solo funciona en modo cliente (no acepta conexiones TCP remotas)

**Recepción de la clave pública del Remoto**

El procedimiento es el mismo que el del **Escenario 1**.

**Envío de la clave pública propia a un Remoto**

Se siguen los mismos pasos que en Escenario 1, en este caso la entidad no ha podido conectarse para enviarle la confirmación de la clave, por lo que al consultar la lista de subsistemas propios aparecerá en estado "Fichero de clave enviado (S)".

![Asociación clave](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-b06f8c4a2ca488c853820764e734ec11602a580f%2Fimage9.png?alt=media)

Deberá conectarse con la entidad remota y pedir la recepción de la confirmación del remoto. Para ello, debe abrir el **menug**, dirigirse a la Opción **1. Operador**, utilizar la opción **7.- RECIBIR PRESENTACION** y la sesión **P00000020-** **L00099910-TELEGC**:

![Menu Operador](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-21b8154fa79916c5de3b0fe5c0cdd6c93296bc94%2Fimage10.png?alt=media)

Si la transmisión finaliza correctamente, el estado de EMISION y RECEPCION será **...** (indicando que la confirmación se ha recibido con éxito).

Para consultar si la clave está activada, debe realizar los mismos pasos explicados con anterioridad: abrir el programa **editrangc**, dirigirse a la Opción **2.- ASOCIACION DE CLAVES PROPIAS RSA (ADMINISTRACION Y ENVIO)**, y utilizar las siguientes opciones:

**OPCION**: C

**SUBSISTEMA**: N

**ENTORNO LOCAL**: P00000020

**ENTORNO REMOTO**: L00099910

![Asociación de Clave](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-e2cfd985b45968047f9c24d733f5fb5ecbc735da%2Fimage7.png?alt=media)

En la siguiente ventana aparecerá ya como **Clave Activa**. Si no fuera así, contacte con soporte del producto para analizar el problema.

![Clave Activa](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-5e2f3b307e74fc931d80950b2673f15fba8004f5%2Fimage11.png?alt=media)

### Modificación de sesiones

Una vez realizado el intercambio de claves, ya puede realizar cambios en las sesiones con el remoto configurado para que se utilice el cifrado **Triple AES** y autenticación **RSA**. La configuración sería:

**EDITRAN/P:**

![Editran P - Consulta Sesión](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-1a4500efb2f249cb8840f742328dc150eb2bee47%2Fimage12.png?alt=media)

**EDITRAN/G:**

![Editran G - Consulta Presentación](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-a4c929569627c37879040cf043d21db91f576d54%2Fimage13.png?alt=media)

Si quisiera modificar todas las transmisiones que tiene con ese remoto, puede realizarlo con el comando de modificación masiva **modiperfi**. Situado en el directorio **bin**, y cambiando el código remoto de ejemplo L00099910 por el que desee modificar, ejecutar:

modiperfi -oP -rL00099910 -m"-Eversrem=52 -Ecifrado=S -Everscifrado=40 -Econfidencial= -Eautentic=RSA -Ecclave=N -Egclaves=S -Elabelloc=N -Elabelrem=N"

modiperfi -oG -rL00099910 -m"-Iversigarem=52 -Icifrado=S -Iverscifrado=40 -Iconfidenc=AE3 -Iautentica=RSA -Igclaves=S -Iclavelocal=N -Iclaveremota=N"

### Generar nueva versión de clave propia

Según la política que establezcan las entidades puede ser necesario renovar la clave de un subsistema propio generando una nueva versión. Este proceso se puede realizar desde el menú ***editrangc*** siguiendo los pasos documentados en el Manual de Usuario - Gestor de Claves.

Otra opción es utilizar el comando ***gc\_config*** para esta tarea. A continuación, se explica el modo de uso en estos casos.

Para generar una nueva versión de clave de un subsistema propio ya existente basta con añadir al comando la opción ***--v.*** Siguiendo con el ejemplo, y situado en la carpeta ***bin*** ejecutar:

```bash
gc_config -v -lP00000020 -rL00099910 -sN
```

Si no se especifica la longitud de clave a generar con la opción ***-k***, la clave se genera de 4096. Si se quiere crear de otra longitud (1024 o 2048) es necesario usar el comando de esta forma:

```bash
gc_config -v -k2048 -lP00000020 -rL00099910 -sN
```

Si se ha generado correctamente, la salida del comando sería así:

![salida generacion clave](https://261070666-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F2W4cn5C1WDTJzDOR25es%2Fuploads%2Fgit-blob-20c953ac31e4ae574f11754a7a2b20e6d902d10b%2Fimage14.png?alt=media)

La información mostrada es la lista de versiones del subsistema:

```txt
[L] tipo de clave propia
[Clave i] posición de la clave
[Version n] número que identifica la versión de la clave
[Estado ...] estado de la clave
```

Una vez generada la nueva versión los pasos a seguir para su envío son los mismos que se explican en el intercambio de clave pública propia.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/open-v5.2.1/linux/aes_rsa.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
