Les clés privées AMC ne sont généralement transmises qu'aux encarteurs. La procédure est a décider au cas par cas (par ex. via mécanisme sécurisé OpenPGP). Dans le cas de l'AMC commune, l'ADCET se charge de transmettre les clés à l'encarteur sur demande de la collectivité en charge des services. Dans le cas d'une AMC spécifique, la collectivité transmets ses clés à l'encarteur.
En termes techniques il existe 2 groupes de clés:
Groupe1 (dans un SAM) :
- Les 3 clés à charger dans de l’application Calypso
- La clé de signature MAC
- La clé de chiffrement 3DES
Groupe 2 (hors SAM, transmises de manière sécurisée) :
- La paire de clés secrète/privée, pour signature des identifiants prédéfinis
- La clé 3DES de calcul des identifiants prédéfinis