--- domain: "regulierung" tool: "allgemein" scope: "allgemein" tags: ["domain:regulierung", "tool:allgemein", "scope:allgemein", "inb", "inb-2026", "regulierung", "recht"] owners: [] contact: "einfachbahn@deutschebahn.com" component_type: "pdf" source: "www.dbinfrago.com" source_version: "" meta_fingerprint: "" url: "https://www.dbinfrago.com/resource/blob/13131446/d7b81ddb8cf03f7450d00debf7aa9f53/INB-2026-Anlage-2-3-10-data.pdf" part: "(3) Verteilung der Schlüssel (K-KMC)" kind: "chunk" parent_url: "https://www.dbinfrago.com/resource/blob/13131446/d7b81ddb8cf03f7450d00debf7aa9f53/INB-2026-Anlage-2-3-10-data.pdf" parent_hash: "f0566b866bb4a3b2" section: "(3) Verteilung der Schlüssel (K-KMC)" ziffer: "" chunk_index: 4 chunk_fingerprint: "deab492aec4556f3" last_updated: "2026-06-26" review_status: "approved" review_notes: "" content_hash: "d497a0c020e18853" --- > Kontext: inb 2026 anlage 2 3 10 > (3) Verteilung der Schlüssel (K-KMC) ## **(3) Verteilung der Schlüssel (K-KMC)** Bei Verwendung des Offlineverfahrens dürfen die K-KMC nicht unverschlüsselt verteilt werden. Zur Verteilung der K-KMC wird openSSL eingesetzt. Beide Teilnehmer generieren hierzu mit openSSL einen privaten und einen öffentlichen Schlüssel und senden den öffentlichen Schlüssel dem Kommunikationspartner zu. Der K-KMC wird mit diesem Schlüssel verschlüsselt und ausschließlich an die KMC-E-Mail-Adresse gesendet. Der K-KMC kann nur mit dem privaten Schlüssel wieder entschlüsselt werden. Steht eine asymmetrische E-Mail-Verschlüsselung (z.B. PGP) zur Verfügung, kann auch diese verwendet werden. Das zu verwendende Verfahren ist mit der DB InfraGO AG abzustimmen. Wird die Onlineschnittstelle genutzt, so dürfen die genutzten Schnittstellenzertifikate eine Gültigkeit von 4 Jahren nicht überschreiten.