CHKMSTKVV
Vérifier KVV clé maître
Check Master KVV
En bref
La commande Vérifier le KVV de la clé maître (CHKMSTKVV) renvoie la valeur de vérification de clé (KVV) de la clé maître indiquée dans le message d'information CPI9ED3. The Check Master KVV (CHKMSTKVV) command returns the key verification value (KVV) for the specified master key in informational message CPI9ED3.
CHKMSTKVV se lit CHK
(Vérifier) + MSTKVV.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CHKMSTKVV MSTKEY(…) VERSION(…)
Paramètres
-
MSTKEYClé maître Master key obligatoire -
VERSIONVersion de la clé maître Master key version obligatoire
Astuce : dans une session 5250, tapez CHKMSTKVV puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui
La commande Vérifier le KVV de la clé maître (CHKMSTKVV) renvoie la valeur de vérification de clé (KVV) de la clé maître indiquée dans le message d'information CPI9ED3. The Check Master KVV (CHKMSTKVV) command returns the key verification value (KVV) for the specified master key in informational message CPI9ED3.
Pour plus d'informations sur les clés maîtres, consultez la section Gestion des clés des services de cryptographie de la catégorie Sécurité dans l'IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/. For more information on master keys, refer to the Cryptographic services key management section of the Security category in the IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/.
Remarque :Si la valeur KVV renvoyée pour la clé maître de sauvegarde/restauration est la valeur hexadécimale '16C1D3E3C073E77DB28F33E81EC165313318CE54', la clé est définie à sa valeur par défaut. La valeur par défaut n'est pas un paramétrage sécurisé pour la sauvegarde des clés maîtres. Les clés maîtres peuvent être sauvegardées par la commande Sauvegarder le système (SAVSYS). Pour sécuriser correctement vos clés maîtres lors de la prochaine opération SAVSYS, chargez et définissez la clé maître de sauvegarde/restauration à l'aide des commandes CL Ajouter une partie de clé maître (ADDMSTPART) et Définir la clé maître (SETMSTKEY), ou à l'aide des API Qc3LoadMasterKeyPart et Qc3SetMasterKey, ou à l'aide de l'interface de gestion des clés des services cryptographiques de System i Navigator. Remarque :If the KVV value returned for the Save/Restore Master Key is hexadecimal '16C1D3E3C073E77DB28F33E81EC165313318CE54', the key is set to its default value. The default value is not a secure setting for saving the master keys. Master keys can be saved by running the Save System (SAVSYS) command. To properly secure your master keys on the next SAVSYS operation, load and set the Save/Restore Master Key using the Add Master Key Part (ADDMSTPART) and Set Master Key (SETMSTKEY) CL commands, or by using the Qc3LoadMasterKeyPart and Qc3SetMasterKey APIs, or by using the Cryptographic Services Key Management interface in System i Navigator.
Restrictions:
Aucun None
Clé maître (MSTKEY)Master key (MSTKEY)
Indique la clé maître sur laquelle effectuer l'action. Specifies the master key on which to perform the action.
Ce paramètre est obligatoire. This is a required parameter.
L'action est effectuée sur : The action will be performed on:
- *ASP
- La clé maître utilisée pour chiffrer les données stockées sur les disques du pool de mémoire secondaire (ASP). The master key used for encrypting data stored on auxiliary storage pool (ASP) disk storage.
- *SAVRST
- La clé maître utilisée pour chiffrer toutes les autres clés maîtres lors d'une opération SAVSYS. The master key used for encrypting all the other master keys on a SAVSYS operation.
- 1-8
- L'une des huit clés maîtres à usage général. One of the eight general purpose master keys.
Version de la clé maître (VERSION)Master key version (VERSION)
Indique la version de la clé maître dont la valeur de vérification de clé est renvoyée dans le message d'information CPI9ED3. Specifies the version of the master key whose key verification value will be returned in informational message CPI9ED3.
Ce paramètre est obligatoire. This is a required parameter.
- *NEW
- Renvoie la valeur de vérification de clé (KVV) qui serait créée si une commande Définir la clé maître (SETMSTKEY) était exécutée pour les parties de clé précédemment ajoutées par la commande Ajouter une partie de clé maître (ADDMSTPART). Returns the key verification value (KVV) that would be created if a Set Master Key (SETMSTKEY) command were to be run for the key parts previously added by running the Add Master Key Part (ADDMSTPART) command.
- *CURRENT
- Renvoie la valeur KVV de la version en cours de la clé maître indiquée. Returns the KVV for the current version of the specified master key.
- *OLD
- Renvoie la valeur KVV de l'ancienne version de la clé maître indiquée. Une ancienne clé maître était la clé maître en cours avant l'exécution d'une commande SETMSTKEY. Returns the KVV for the old version of the specified master key. An old master key was the current master key previous to a SETMSTKEY being done.
- *PENDING
- Renvoie la valeur KVV de la version en attente de la clé maître indiquée. Une clé maître en attente est une clé maître restaurée à partir d'un support SAVSYS, mais que le système n'a pas pu déchiffrer ni rendre utilisable. Cette valeur n'est pas valide si *SAVRST est indiqué pour la clé maître. Returns the KVV for the pending version of the specified master key. A pending master key is a master key restored from SAVSYS media, but the system was unable to decrypt it and make it useable. This value is not valid if *SAVRST is specified for the master key.
Exemples
CHKMSTKVV MSTKEY(*ASP) VERSION(*CURRENT)
Cette commande vérifie s'il existe une version en cours de la clé maître du pool de mémoire secondaire (ASP). Si une version en cours existe, le message d'information CPI9E93 est envoyé avec le KVV de la version comme donnée de remplacement. This command checks whether there is a current version of the auxiliary storage pool (ASP) master key. If a current version exists, informational message CPI9E93 is sent with the version's KVV as a replacement data value.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- CPF3CF2
- Une ou plusieurs erreurs se sont produites pendant l'exécution de l'API &1. Error(s) occurred during running of &1 API.
- CPF9872
- Programme ou programme de service &1 de la bibliothèque &2 arrêté. Code raison : &3.
- CPF9DAF
- La version &2 de la clé maître &1 n'est pas définie. Version &2 of master key &1 is not set.
- CPF9DDA
- Code retour &1 inattendu du fournisseur de services de cryptographie &2. Unexpected return code &1 from cryptographic service provider &2.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.