Der Makro CDRVKEY leitet einen Schlüssel vom einem Basisschlüssel ab, indem er ein neues Schlüsselobjekt erzeugt.
Die Funktion wird asynchron ausgeführt, falls für die Task mit C_Initialize asynchrone Funktionsausführung festgelegt wurde.
Eine detaillierte Beschreibung zur Funktion des Makros CDRVKEY finden Sie in PKCS#11 V2.20: Cryptographic Token Interface Standard im Abschnitt 11.14 „Key management functions“ unter „C_DeriveKey“.
Makro | Operanden |
CDRVKEY | MF=C / D / L / M / E ,VERSION=001 / 002 ,SESSION=<var: int:4> / <integer 0..2147483647> / 0 ,MECHAN=<var: pointer> / NULL ,BASEKEY=<var: int:4> / <integer 0..2147483647> / 0 ,TEMPL=<var: pointer> / NULL ,COUNT=<var: int:4> / <integer 0..2147483647> / 0 ,BOID=<var: int:4> / 0 ,RPOSTAD=<var: pointer> / NULL ,RPOSTL=<integer 1..2> / <var: int:4> / 0 |
VERSION
gibt an, welche Version des Parameterbereichs generiert werden soll. Es empfiehlt sich, immer die neueste Version zu verwenden.
=001
Es wird das Format generiert, das von CRYPT V1.0 unterstützt wurde. Dieses Format unterstützt nur die bereits in CRYPT V1.0 bekannten Parameter.
VERSION=001 ist Voreinstellung.
=002
Es wird das Format generiert, das ab CRYPT V1.1 unterstützt wird.
SESSION
Identifier der Sitzung
MECHAN
zeigt auf den Mechanismus zum Ableiten des Schlüssels
BASEKEY
Handle des Basisschlüssels
TEMPL
zeigt auf das Template für den neuen Schlüssel
COUNT
Anzahl der Attribute im Template
BOID
Ereigniskennung
bei synchroner Ausführung: BOID wird nicht genutzt.
bei asynchroner Ausführung: Ereigniskennung, an die das Ende der Funktionsbearbeitung signalisiert wird.
RPOSTAD
Adresse des Postcodes
bei synchroner Ausführung: RPOSTAD wird nicht genutzt.
bei asynchroner Ausführung:spezifiziert ein Feld, das Postcode-Information enthält, die zum korrespondierenden Programm übertragen werden soll, das den SOLSIG-Aufruf absetzt (siehe auch Benutzerhandbuch „Makroaufrufe an den Ablaufteil“ [3]).
Länge des Postcodes: 4 oder 8 bytes
RPOSTL
Länge des Postcodes
bei synchroner Ausführung: RPOSTL wird nicht genutzt.
bei asynchroner Ausführung: gibt die Länge der Postcode-Information in Worten an (1 oder 2).