Aller au contenu

CLRMSTKEY

Effacer clé maître

Clear Master Key

En bref

La commande Effacer la clé maître (CLRMSTKEY) efface la version indiquée de la clé maître. The Clear Master Key (CLRMSTKEY) command clears the specified master key version.

CLRMSTKEY se lit CLR (Effacer) + MSTKEY. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CLRMSTKEY MSTKEY(…) VERSION(…)

Paramètres

  • MSTKEY Clé maître Master key obligatoire
  • VERSION Version de la clé maître Master key version obligatoire

Astuce : dans une session 5250, tapez CLRMSTKEY puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui

La commande Effacer la clé maître (CLRMSTKEY) efface la version indiquée de la clé maître. Pour toutes les clés maîtres sauf la clé maître de sauvegarde/restauration, la valeur de clé et la valeur de vérification de clé (KVV) sont définies à null (zéros binaires). L'effacement de la clé maître de sauvegarde/restauration définit la valeur de clé de la version indiquée à la valeur par défaut, avec un KVV de valeur hexadécimale '16C1D3E3C073E77DB28F33E81EC165313318CE54'. The Clear Master Key (CLRMSTKEY) command clears the specified master key version. For all master keys except the Save/Restore Master Key, the key value and key verification value (KVV) are set to null (binary zeroes). Clearing the Save/Restore Master Key sets the key value for the specified version to the default value with a KVV of hexadecimal '16C1D3E3C073E77DB28F33E81EC165313318CE54'.

Pour plus d'informations sur les clés maîtres, consultez la section Gestion des clés des services de cryptographie de la catégorie Sécurité dans l'IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/. For more information on master keys, refer to the Cryptographic services key management section of the Security category in the IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/.

Restrictions:

  • Vous devez posséder les droits spéciaux sur tous les objets (*ALLOBJ) et d'administrateur de la sécurité (*SECADM) pour exécuter cette commande. You must have all object (*ALLOBJ) and security administrator (*SECADM) special authorities to run this command.

Paramètres

Mot-clé Description Valeurs possibles Remarques
MSTKEY Clé maîtreMaster key 1-8, *ASP, *SAVRST Obligatoire, positionnel 1
VERSION Version de la clé maîtreMaster key version *NEW, *CURRENT, *OLD, *PENDING Obligatoire, positionnel 2

Clé maître (MSTKEY)Master key (MSTKEY)

Indique la clé maître sur laquelle effectuer l'action. Specifies the master key on which to perform the action.

Ce paramètre est obligatoire. This is a required parameter.

L'action est effectuée sur : The action will be performed on:

*ASP
La clé maître utilisée pour chiffrer les données stockées sur les disques du pool de mémoire secondaire (ASP). The master key used for encrypting data stored on auxiliary storage pool (ASP) disk storage.
*SAVRST
La clé maître utilisée pour chiffrer toutes les autres clés maîtres lors d'une opération SAVSYS. The master key used for encrypting all the other master keys on a SAVSYS operation.
1-8
L'une des huit clés maîtres à usage général. One of the eight general purpose master keys.

Version de la clé maître (VERSION)Master key version (VERSION)

Indique la version de la clé maître à effacer. Specifies the version of the master key to clear.

Ce paramètre est obligatoire. This is a required parameter.

*NEW
Efface la nouvelle version. Clear the new version.
*CURRENT
Efface la version en cours. Clear the current version.
*OLD
Clear the old version.

Remarque :Avant d'effacer une ancienne version de clé maître, assurez-vous qu'aucune clé ni donnée n'est encore chiffrée avec celle-ci. Remarque :Before clearing an old master key version, ensure no keys or data are still encrypted under it.

*PENDING
Efface la version en attente. Cette valeur n'est pas valide si *SAVRST est indiqué pour le paramètre Clé maître (MSTKEY). Clear the pending version. This value is not valid if *SAVRST is specified for the Master key (MSTKEY) parameter.

Exemples

Exemple 1 : Effacement de la nouvelle version d'une clé maître Example 1: Clear the New Version of a Master Key

CLRMSTKEY   MSTKEY(1)  VERSION(*NEW)

Cette commande efface la nouvelle version de la clé maître 1. La nouvelle version se compose de toutes les parties de clé chargées depuis la dernière définition de la clé maître. La clé maître a pu être définie par la commande Définir la clé maître (SETMSTKEY). This command clears the new version of Master Key 1. The new version consists of all key parts that were loaded since the last time the master key was set. The master key could have been set by running the Set Master Key (SETMSTKEY) command.

Exemple 2 : Effacement de la version en attente d'une clé maître Example 2: Clear the Pending Version of a Master Key

CLRMSTKEY   MSTKEY(4)  VERSION(*PENDING)

Cette commande efface la version en attente de la clé maître 4. L'existence d'une version en attente indique que la clé maître avait été restaurée sur le système, mais que le système n'a pas pu la déchiffrer. This command clears the pending version of Master Key 4. The existence of a pending version indicates that the master key had been restored to the system, but the system was unable to decrypt it.

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

CPF222E
Le droit spécial &1 est requis.
CPF3CF2
Une ou plusieurs erreurs se sont produites pendant l'exécution de l'API &1. Error(s) occurred during running of &1 API.
CPF9872
Programme ou programme de service &1 de la bibliothèque &2 arrêté. Code raison : &3.
CPF9D88
Une erreur s'est produite pendant le post-traitement du programme d'exit. An error occurred during exit program post-processing.
CPF9D89
Une erreur s'est produite pendant le pré-traitement du programme d'exit. An error occurred during exit program pre-processing.
CPF9D91
La clé maître &1 n'a pas été effacée en raison d'une annulation par un programme d'exit. Master Key &1 was not cleared due to an exit program cancel.
CPF9DDA
Code retour &1 inattendu du fournisseur de services de cryptographie &2. Unexpected return code &1 from cryptographic service provider &2.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.