Aller au contenu

ADDMSTPART

Ajouter partie de clé maître

Add Master Key Part

En bref

La commande Ajouter une partie de clé maître (ADDMSTPART) charge une partie de clé pour la clé maître indiquée en hachant la phrase secrète indiquée et en l'ajoutant à la nouvelle version de la clé maître. The Add Master Key Part (ADDMSTPART) command loads a key part for the specified master key by hashing the specified passphrase and adding it into the new master key version.

ADDMSTPART se lit ADD (Ajouter) + MSTPART. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

ADDMSTPART MSTKEY(…) PASSPHRASE(…)

Paramètres

  • MSTKEY Clé maître Master key obligatoire
  • PASSPHRASE Phrase secrète Passphrase obligatoire
  • PASSLEN Longueur de la phrase secrète Length of passphrase

Astuce : dans une session 5250, tapez ADDMSTPART puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui

La commande Ajouter une partie de clé maître (ADDMSTPART) charge une partie de clé pour la clé maître indiquée en hachant la phrase secrète indiquée et en l'ajoutant à la nouvelle version de la clé maître. The Add Master Key Part (ADDMSTPART) command loads a key part for the specified master key by hashing the specified passphrase and adding it into the new master key version.

Vous devez stocker votre phrase secrète de manière sécurisée en dehors du système afin de pouvoir récupérer la clé maître si elle est endommagée. You should securely store your passphrase outside the system so you can recover the master key should it become damaged.

Pour plus d'informations sur les clés maîtres, consultez la section Gestion des clés des services de cryptographie de la catégorie Sécurité dans l'IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/. For more information on master keys, refer to the Cryptographic services key management section of the Security category in the IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/.

Restrictions:

  • Vous devez posséder les droits spéciaux sur tous les objets (*ALLOBJ) et d'administrateur de la sécurité (*SECADM) pour exécuter cette commande. You must have all object (*ALLOBJ) and security administrator (*SECADM) special authorities to run this command.

Paramètres

Mot-clé Description Valeurs possibles Remarques
MSTKEY Clé maîtreMaster key 1-8, *ASP, *SAVRST Obligatoire, positionnel 1
PASSPHRASE Phrase secrètePassphrase Valeur caractère Obligatoire, positionnel 2
PASSLEN Longueur de la phrase secrèteLength of passphrase 1-256, *CALC Facultatif

Clé maître (MSTKEY)Master key (MSTKEY)

Indique la clé maître sur laquelle effectuer l'action. Specifies the master key on which to perform the action.

Ce paramètre est obligatoire. This is a required parameter.

L'action est effectuée sur : The action will be performed on:

*ASP
La clé maître utilisée pour chiffrer les données stockées sur les disques du pool de mémoire secondaire (ASP). The master key used for encrypting data stored on auxiliary storage pool (ASP) disk storage.
*SAVRST
La clé maître utilisée pour chiffrer toutes les autres clés maîtres lors d'une opération SAVSYS. The master key used for encrypting all the other master keys on a SAVSYS operation.
1-8
L'une des huit clés maîtres à usage général. One of the eight general purpose master keys.

Phrase secrète (PASSPHRASE)Passphrase (PASSPHRASE)

Indique une chaîne de texte. La chaîne de texte est hachée puis ajoutée à la nouvelle version de la clé maître au moyen d'une opération de OU exclusif. Specifies a text string. The text string will be hashed and then added into the new version of the master key using an exclusive-OR operation.

Remarque : Si une même phrase secrète est ajoutée deux fois, la valeur est en fait supprimée de la nouvelle version, car une valeur combinée avec elle-même par un OU exclusif donne 0. Remarque :If a specific passphrase is added twice, the value is actually removed from the new version because a value exlusive-OR'ed with itself results in a value of 0.

Ce paramètre est obligatoire. This is a required parameter.

valeur-caractère
Indiquez la phrase secrète. Chaque caractère peut contenir n'importe quelle valeur binaire valide. Specify the passphrase. Each character may contain any valid binary value.

Longueur de la phrase secrète (PASSLEN)Length of passphrase (PASSLEN)

Indique le nombre d'octets de la valeur indiquée pour Phrase secrète (PASSPHRASE) à utiliser pour créer la partie de clé qui est ajoutée à la clé maître. Specifies the number of bytes of the value specified for Passphrase (PASSPHRASE) that are to be used to create the key part which will be added to the master key.

*CALC
Permet au système de calculer la longueur de la phrase secrète en supprimant tous les blancs de fin. Allow the system to calculate the passphrase length by removing all trailing blanks.
1-256
Indiquez la longueur de la phrase secrète saisie ci-dessus. Si la longueur indiquée est supérieure à celle de la phrase secrète, la phrase secrète est complétée par des zéros binaires jusqu'à la longueur indiquée. Si la longueur indiquée est inférieure à celle de la phrase secrète, la phrase secrète est tronquée. Specify the length of passphrase typed above. If the length specified is greater than the length of the passphrase, the passphrase will be padded with binary zeros to the length specified. If the length specified is less than the length of the passphrase, the passphrase will be truncated.

Exemples

Exemple 1 : Ajout d'une partie de clé pour une clé maître en indiquant la longueur de la phrase secrète Example 1: Add a Key Part for a Master Key Specifying Length of Passphrase

ADDMSTPART   MSTKEY(3)
             PASSPHRASE('Twas brillig, and the slithy toves')
             PASSLEN(30)

Cette commande prend les 30 premiers octets du paramètre PASSPHRASE, les réduit par hachage à 20 octets et les ajoute à la nouvelle version de la clé maître 3. This command takes the first 30 bytes from the PASSPHRASE parameter, hashes it down to 20 bytes, and adds it into the new version of Master Key 3.

Exemple 2 : Ajout d'une partie de clé pour une clé maître en laissant le système calculer la longueur de la phrase secrète Example 2: Add a Key Part for a Master Key Allowing the System to Calculate the Passphrase Length

ADDMSTPART   MSTKEY(*SAVRST)
             PASSPHRASE('Twas brillig, and the slithy toves')
             PASSLEN(*CALC)

Cette commande supprime tous les blancs de fin de la valeur du paramètre PASSPHRASE, prend la chaîne de texte obtenue, la réduit par hachage à 20 octets et l'ajoute à la nouvelle version de la clé maître de sauvegarde/restauration. This command removes all trailing blanks from the PASSPHRASE parameter value, takes the resulting text string, hashes it down to 20 bytes, and adds it into the new version of the Save/Restore Master Key.

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

CPF222E
Le droit spécial &1 est requis.
CPF3CF2
Une ou plusieurs erreurs se sont produites pendant l'exécution de l'API &1. Error(s) occurred during running of &1 API.
CPF9872
Programme ou programme de service &1 de la bibliothèque &2 arrêté. Code raison : &3.
CPF9DDA
Code retour &1 inattendu du fournisseur de services de cryptographie &2. Unexpected return code &1 from cryptographic service provider &2.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.