Aller au contenu

CHKMSTKVV

Vérifier KVV clé maître

Check Master KVV

En bref

La commande Vérifier le KVV de la clé maître (CHKMSTKVV) renvoie la valeur de vérification de clé (KVV) de la clé maître indiquée dans le message d'information CPI9ED3. The Check Master KVV (CHKMSTKVV) command returns the key verification value (KVV) for the specified master key in informational message CPI9ED3.

CHKMSTKVV se lit CHK (Vérifier) + MSTKVV. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CHKMSTKVV MSTKEY(…) VERSION(…)

Paramètres

  • MSTKEY Clé maître Master key obligatoire
  • VERSION Version de la clé maître Master key version obligatoire

Astuce : dans une session 5250, tapez CHKMSTKVV puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui

La commande Vérifier le KVV de la clé maître (CHKMSTKVV) renvoie la valeur de vérification de clé (KVV) de la clé maître indiquée dans le message d'information CPI9ED3. The Check Master KVV (CHKMSTKVV) command returns the key verification value (KVV) for the specified master key in informational message CPI9ED3.

Pour plus d'informations sur les clés maîtres, consultez la section Gestion des clés des services de cryptographie de la catégorie Sécurité dans l'IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/. For more information on master keys, refer to the Cryptographic services key management section of the Security category in the IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/.

Remarque :Si la valeur KVV renvoyée pour la clé maître de sauvegarde/restauration est la valeur hexadécimale '16C1D3E3C073E77DB28F33E81EC165313318CE54', la clé est définie à sa valeur par défaut. La valeur par défaut n'est pas un paramétrage sécurisé pour la sauvegarde des clés maîtres. Les clés maîtres peuvent être sauvegardées par la commande Sauvegarder le système (SAVSYS). Pour sécuriser correctement vos clés maîtres lors de la prochaine opération SAVSYS, chargez et définissez la clé maître de sauvegarde/restauration à l'aide des commandes CL Ajouter une partie de clé maître (ADDMSTPART) et Définir la clé maître (SETMSTKEY), ou à l'aide des API Qc3LoadMasterKeyPart et Qc3SetMasterKey, ou à l'aide de l'interface de gestion des clés des services cryptographiques de System i Navigator. Remarque :If the KVV value returned for the Save/Restore Master Key is hexadecimal '16C1D3E3C073E77DB28F33E81EC165313318CE54', the key is set to its default value. The default value is not a secure setting for saving the master keys. Master keys can be saved by running the Save System (SAVSYS) command. To properly secure your master keys on the next SAVSYS operation, load and set the Save/Restore Master Key using the Add Master Key Part (ADDMSTPART) and Set Master Key (SETMSTKEY) CL commands, or by using the Qc3LoadMasterKeyPart and Qc3SetMasterKey APIs, or by using the Cryptographic Services Key Management interface in System i Navigator.

Restrictions:

Aucun None

Paramètres

Mot-clé Description Valeurs possibles Remarques
MSTKEY Clé maîtreMaster key 1-8, *ASP, *SAVRST Obligatoire, positionnel 1
VERSION Version de la clé maîtreMaster key version *NEW, *CURRENT, *OLD, *PENDING Obligatoire, positionnel 2

Clé maître (MSTKEY)Master key (MSTKEY)

Indique la clé maître sur laquelle effectuer l'action. Specifies the master key on which to perform the action.

Ce paramètre est obligatoire. This is a required parameter.

L'action est effectuée sur : The action will be performed on:

*ASP
La clé maître utilisée pour chiffrer les données stockées sur les disques du pool de mémoire secondaire (ASP). The master key used for encrypting data stored on auxiliary storage pool (ASP) disk storage.
*SAVRST
La clé maître utilisée pour chiffrer toutes les autres clés maîtres lors d'une opération SAVSYS. The master key used for encrypting all the other master keys on a SAVSYS operation.
1-8
L'une des huit clés maîtres à usage général. One of the eight general purpose master keys.

Version de la clé maître (VERSION)Master key version (VERSION)

Indique la version de la clé maître dont la valeur de vérification de clé est renvoyée dans le message d'information CPI9ED3. Specifies the version of the master key whose key verification value will be returned in informational message CPI9ED3.

Ce paramètre est obligatoire. This is a required parameter.

*NEW
Renvoie la valeur de vérification de clé (KVV) qui serait créée si une commande Définir la clé maître (SETMSTKEY) était exécutée pour les parties de clé précédemment ajoutées par la commande Ajouter une partie de clé maître (ADDMSTPART). Returns the key verification value (KVV) that would be created if a Set Master Key (SETMSTKEY) command were to be run for the key parts previously added by running the Add Master Key Part (ADDMSTPART) command.
*CURRENT
Renvoie la valeur KVV de la version en cours de la clé maître indiquée. Returns the KVV for the current version of the specified master key.
*OLD
Renvoie la valeur KVV de l'ancienne version de la clé maître indiquée. Une ancienne clé maître était la clé maître en cours avant l'exécution d'une commande SETMSTKEY. Returns the KVV for the old version of the specified master key. An old master key was the current master key previous to a SETMSTKEY being done.
*PENDING
Renvoie la valeur KVV de la version en attente de la clé maître indiquée. Une clé maître en attente est une clé maître restaurée à partir d'un support SAVSYS, mais que le système n'a pas pu déchiffrer ni rendre utilisable. Cette valeur n'est pas valide si *SAVRST est indiqué pour la clé maître. Returns the KVV for the pending version of the specified master key. A pending master key is a master key restored from SAVSYS media, but the system was unable to decrypt it and make it useable. This value is not valid if *SAVRST is specified for the master key.

Exemples

CHKMSTKVV   MSTKEY(*ASP)  VERSION(*CURRENT)

Cette commande vérifie s'il existe une version en cours de la clé maître du pool de mémoire secondaire (ASP). Si une version en cours existe, le message d'information CPI9E93 est envoyé avec le KVV de la version comme donnée de remplacement. This command checks whether there is a current version of the auxiliary storage pool (ASP) master key. If a current version exists, informational message CPI9E93 is sent with the version's KVV as a replacement data value.

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

CPF3CF2
Une ou plusieurs erreurs se sont produites pendant l'exécution de l'API &1. Error(s) occurred during running of &1 API.
CPF9872
Programme ou programme de service &1 de la bibliothèque &2 arrêté. Code raison : &3.
CPF9DAF
La version &2 de la clé maître &1 n'est pas définie. Version &2 of master key &1 is not set.
CPF9DDA
Code retour &1 inattendu du fournisseur de services de cryptographie &2. Unexpected return code &1 from cryptographic service provider &2.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.