ADDMSTPART
Ajouter partie de clé maître
Add Master Key Part
En bref
La commande Ajouter une partie de clé maître (ADDMSTPART) charge une partie de clé pour la clé maître indiquée en hachant la phrase secrète indiquée et en l'ajoutant à la nouvelle version de la clé maître. The Add Master Key Part (ADDMSTPART) command loads a key part for the specified master key by hashing the specified passphrase and adding it into the new master key version.
ADDMSTPART se lit ADD
(Ajouter) + MSTPART.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
ADDMSTPART MSTKEY(…) PASSPHRASE(…)
Paramètres
-
MSTKEYClé maître Master key obligatoire -
PASSPHRASEPhrase secrète Passphrase obligatoire -
PASSLENLongueur de la phrase secrète Length of passphrase
Astuce : dans une session 5250, tapez ADDMSTPART puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui
La commande Ajouter une partie de clé maître (ADDMSTPART) charge une partie de clé pour la clé maître indiquée en hachant la phrase secrète indiquée et en l'ajoutant à la nouvelle version de la clé maître. The Add Master Key Part (ADDMSTPART) command loads a key part for the specified master key by hashing the specified passphrase and adding it into the new master key version.
Vous devez stocker votre phrase secrète de manière sécurisée en dehors du système afin de pouvoir récupérer la clé maître si elle est endommagée. You should securely store your passphrase outside the system so you can recover the master key should it become damaged.
Pour plus d'informations sur les clés maîtres, consultez la section Gestion des clés des services de cryptographie de la catégorie Sécurité dans l'IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/. For more information on master keys, refer to the Cryptographic services key management section of the Security category in the IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/.
Restrictions:
- Vous devez posséder les droits spéciaux sur tous les objets (*ALLOBJ) et d'administrateur de la sécurité (*SECADM) pour exécuter cette commande. You must have all object (*ALLOBJ) and security administrator (*SECADM) special authorities to run this command.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| MSTKEY | Clé maîtreMaster key | 1-8, *ASP, *SAVRST | Obligatoire, positionnel 1 |
| PASSPHRASE | Phrase secrètePassphrase | Valeur caractère | Obligatoire, positionnel 2 |
| PASSLEN | Longueur de la phrase secrèteLength of passphrase | 1-256, *CALC | Facultatif |
Clé maître (MSTKEY)Master key (MSTKEY)
Indique la clé maître sur laquelle effectuer l'action. Specifies the master key on which to perform the action.
Ce paramètre est obligatoire. This is a required parameter.
L'action est effectuée sur : The action will be performed on:
- *ASP
- La clé maître utilisée pour chiffrer les données stockées sur les disques du pool de mémoire secondaire (ASP). The master key used for encrypting data stored on auxiliary storage pool (ASP) disk storage.
- *SAVRST
- La clé maître utilisée pour chiffrer toutes les autres clés maîtres lors d'une opération SAVSYS. The master key used for encrypting all the other master keys on a SAVSYS operation.
- 1-8
- L'une des huit clés maîtres à usage général. One of the eight general purpose master keys.
Phrase secrète (PASSPHRASE)Passphrase (PASSPHRASE)
Indique une chaîne de texte. La chaîne de texte est hachée puis ajoutée à la nouvelle version de la clé maître au moyen d'une opération de OU exclusif. Specifies a text string. The text string will be hashed and then added into the new version of the master key using an exclusive-OR operation.
Remarque : Si une même phrase secrète est ajoutée deux fois, la valeur est en fait supprimée de la nouvelle version, car une valeur combinée avec elle-même par un OU exclusif donne 0. Remarque :If a specific passphrase is added twice, the value is actually removed from the new version because a value exlusive-OR'ed with itself results in a value of 0.
Ce paramètre est obligatoire. This is a required parameter.
- valeur-caractère
- Indiquez la phrase secrète. Chaque caractère peut contenir n'importe quelle valeur binaire valide. Specify the passphrase. Each character may contain any valid binary value.
Longueur de la phrase secrète (PASSLEN)Length of passphrase (PASSLEN)
Indique le nombre d'octets de la valeur indiquée pour Phrase secrète (PASSPHRASE) à utiliser pour créer la partie de clé qui est ajoutée à la clé maître. Specifies the number of bytes of the value specified for Passphrase (PASSPHRASE) that are to be used to create the key part which will be added to the master key.
- *CALC
- Permet au système de calculer la longueur de la phrase secrète en supprimant tous les blancs de fin. Allow the system to calculate the passphrase length by removing all trailing blanks.
- 1-256
- Indiquez la longueur de la phrase secrète saisie ci-dessus. Si la longueur indiquée est supérieure à celle de la phrase secrète, la phrase secrète est complétée par des zéros binaires jusqu'à la longueur indiquée. Si la longueur indiquée est inférieure à celle de la phrase secrète, la phrase secrète est tronquée. Specify the length of passphrase typed above. If the length specified is greater than the length of the passphrase, the passphrase will be padded with binary zeros to the length specified. If the length specified is less than the length of the passphrase, the passphrase will be truncated.
Exemples
Exemple 1 : Ajout d'une partie de clé pour une clé maître en indiquant la longueur de la phrase secrète Example 1: Add a Key Part for a Master Key Specifying Length of Passphrase
ADDMSTPART MSTKEY(3)
PASSPHRASE('Twas brillig, and the slithy toves')
PASSLEN(30)
Cette commande prend les 30 premiers octets du paramètre PASSPHRASE, les réduit par hachage à 20 octets et les ajoute à la nouvelle version de la clé maître 3. This command takes the first 30 bytes from the PASSPHRASE parameter, hashes it down to 20 bytes, and adds it into the new version of Master Key 3.
Exemple 2 : Ajout d'une partie de clé pour une clé maître en laissant le système calculer la longueur de la phrase secrète Example 2: Add a Key Part for a Master Key Allowing the System to Calculate the Passphrase Length
ADDMSTPART MSTKEY(*SAVRST)
PASSPHRASE('Twas brillig, and the slithy toves')
PASSLEN(*CALC)
Cette commande supprime tous les blancs de fin de la valeur du paramètre PASSPHRASE, prend la chaîne de texte obtenue, la réduit par hachage à 20 octets et l'ajoute à la nouvelle version de la clé maître de sauvegarde/restauration. This command removes all trailing blanks from the PASSPHRASE parameter value, takes the resulting text string, hashes it down to 20 bytes, and adds it into the new version of the Save/Restore Master Key.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- CPF222E
- Le droit spécial &1 est requis.
- CPF3CF2
- Une ou plusieurs erreurs se sont produites pendant l'exécution de l'API &1. Error(s) occurred during running of &1 API.
- CPF9872
- Programme ou programme de service &1 de la bibliothèque &2 arrêté. Code raison : &3.
- CPF9DDA
- Code retour &1 inattendu du fournisseur de services de cryptographie &2. Unexpected return code &1 from cryptographic service provider &2.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.