Files
Orchestrator/output/chunks/allgemein/regulierung/inb-2027-anlage-2-3-10-data/004-3-verteilung-der-schlüssel-k-kmc.md
T
ankn cfaf670100 Squashed 'bahn/wissensdatenbank/' content from commit 07a8196e
git-subtree-dir: bahn/wissensdatenbank
git-subtree-split: 07a8196e5f9e55d027f90485beb95f4006387669
2026-06-30 21:19:25 +02:00

1.8 KiB

domain, tool, scope, tags, owners, contact, component_type, source, source_version, meta_fingerprint, url, part, kind, parent_url, parent_hash, section, ziffer, chunk_index, chunk_fingerprint, last_updated, review_status, review_notes, content_hash
domain tool scope tags owners contact component_type source source_version meta_fingerprint url part kind parent_url parent_hash section ziffer chunk_index chunk_fingerprint last_updated review_status review_notes content_hash
regulierung allgemein allgemein
domain:regulierung
tool:allgemein
scope:allgemein
inb
inb-2027
regulierung
recht
einfachbahn@deutschebahn.com pdf www.dbinfrago.com https://www.dbinfrago.com/resource/blob/13699942/df2dc1a3c3ffe5734f8052253c3ac206/INB-2027-Anlage-2-3-10-data.pdf (3) Verteilung der Schlüssel (K-KMC) chunk https://www.dbinfrago.com/resource/blob/13699942/df2dc1a3c3ffe5734f8052253c3ac206/INB-2027-Anlage-2-3-10-data.pdf 05544bd752244a15 (3) Verteilung der Schlüssel (K-KMC) 4 deab492aec4556f3 2026-06-26 approved 88327f8d6af37659

Kontext: inb 2027 anlage 2 3 10 > (3) Verteilung der Schlüssel (K-KMC)

(3) Verteilung der Schlüssel (K-KMC)

Bei Verwendung des Offlineverfahrens dürfen die K-KMC nicht unverschlüsselt verteilt werden. Zur Verteilung der K-KMC wird openSSL eingesetzt. Beide Teilnehmer generieren hierzu mit openSSL einen privaten und einen öffentlichen Schlüssel und senden den öffentlichen Schlüssel dem Kommunikationspartner zu. Der K-KMC wird mit diesem Schlüssel verschlüsselt und ausschließlich an die KMC-E-Mail-Adresse gesendet. Der K-KMC kann nur mit dem privaten Schlüssel wieder entschlüsselt werden.

Steht eine asymmetrische E-Mail-Verschlüsselung (z.B. PGP) zur Verfügung, kann auch diese verwendet werden.

Das zu verwendende Verfahren ist mit der DB InfraGO AG abzustimmen. Wird die Onlineschnittstelle genutzt, so dürfen die genutzten Schnittstellenzertifikate eine Gültigkeit von 4 Jahren nicht überschreiten.