CLRMSTKEY
Effacer clé maître
Clear Master Key
En bref
La commande Effacer la clé maître (CLRMSTKEY) efface la version indiquée de la clé maître. The Clear Master Key (CLRMSTKEY) command clears the specified master key version.
CLRMSTKEY se lit CLR
(Effacer) + MSTKEY.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CLRMSTKEY MSTKEY(…) VERSION(…)
Paramètres
-
MSTKEYClé maître Master key obligatoire -
VERSIONVersion de la clé maître Master key version obligatoire
Astuce : dans une session 5250, tapez CLRMSTKEY puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui
La commande Effacer la clé maître (CLRMSTKEY) efface la version indiquée de la clé maître. Pour toutes les clés maîtres sauf la clé maître de sauvegarde/restauration, la valeur de clé et la valeur de vérification de clé (KVV) sont définies à null (zéros binaires). L'effacement de la clé maître de sauvegarde/restauration définit la valeur de clé de la version indiquée à la valeur par défaut, avec un KVV de valeur hexadécimale '16C1D3E3C073E77DB28F33E81EC165313318CE54'. The Clear Master Key (CLRMSTKEY) command clears the specified master key version. For all master keys except the Save/Restore Master Key, the key value and key verification value (KVV) are set to null (binary zeroes). Clearing the Save/Restore Master Key sets the key value for the specified version to the default value with a KVV of hexadecimal '16C1D3E3C073E77DB28F33E81EC165313318CE54'.
Pour plus d'informations sur les clés maîtres, consultez la section Gestion des clés des services de cryptographie de la catégorie Sécurité dans l'IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/. For more information on master keys, refer to the Cryptographic services key management section of the Security category in the IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/.
Restrictions:
- Vous devez posséder les droits spéciaux sur tous les objets (*ALLOBJ) et d'administrateur de la sécurité (*SECADM) pour exécuter cette commande. You must have all object (*ALLOBJ) and security administrator (*SECADM) special authorities to run this command.
Clé maître (MSTKEY)Master key (MSTKEY)
Indique la clé maître sur laquelle effectuer l'action. Specifies the master key on which to perform the action.
Ce paramètre est obligatoire. This is a required parameter.
L'action est effectuée sur : The action will be performed on:
- *ASP
- La clé maître utilisée pour chiffrer les données stockées sur les disques du pool de mémoire secondaire (ASP). The master key used for encrypting data stored on auxiliary storage pool (ASP) disk storage.
- *SAVRST
- La clé maître utilisée pour chiffrer toutes les autres clés maîtres lors d'une opération SAVSYS. The master key used for encrypting all the other master keys on a SAVSYS operation.
- 1-8
- L'une des huit clés maîtres à usage général. One of the eight general purpose master keys.
Version de la clé maître (VERSION)Master key version (VERSION)
Indique la version de la clé maître à effacer. Specifies the version of the master key to clear.
Ce paramètre est obligatoire. This is a required parameter.
- *NEW
- Efface la nouvelle version. Clear the new version.
- *CURRENT
- Efface la version en cours. Clear the current version.
- *OLD
- Clear the old version.
Remarque :Avant d'effacer une ancienne version de clé maître, assurez-vous qu'aucune clé ni donnée n'est encore chiffrée avec celle-ci. Remarque :Before clearing an old master key version, ensure no keys or data are still encrypted under it.
- *PENDING
- Efface la version en attente. Cette valeur n'est pas valide si *SAVRST est indiqué pour le paramètre Clé maître (MSTKEY). Clear the pending version. This value is not valid if *SAVRST is specified for the Master key (MSTKEY) parameter.
Exemples
Exemple 1 : Effacement de la nouvelle version d'une clé maître Example 1: Clear the New Version of a Master Key
CLRMSTKEY MSTKEY(1) VERSION(*NEW)
Cette commande efface la nouvelle version de la clé maître 1. La nouvelle version se compose de toutes les parties de clé chargées depuis la dernière définition de la clé maître. La clé maître a pu être définie par la commande Définir la clé maître (SETMSTKEY). This command clears the new version of Master Key 1. The new version consists of all key parts that were loaded since the last time the master key was set. The master key could have been set by running the Set Master Key (SETMSTKEY) command.
Exemple 2 : Effacement de la version en attente d'une clé maître Example 2: Clear the Pending Version of a Master Key
CLRMSTKEY MSTKEY(4) VERSION(*PENDING)
Cette commande efface la version en attente de la clé maître 4. L'existence d'une version en attente indique que la clé maître avait été restaurée sur le système, mais que le système n'a pas pu la déchiffrer. This command clears the pending version of Master Key 4. The existence of a pending version indicates that the master key had been restored to the system, but the system was unable to decrypt it.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- CPF222E
- Le droit spécial &1 est requis.
- CPF3CF2
- Une ou plusieurs erreurs se sont produites pendant l'exécution de l'API &1. Error(s) occurred during running of &1 API.
- CPF9872
- Programme ou programme de service &1 de la bibliothèque &2 arrêté. Code raison : &3.
- CPF9D88
- Une erreur s'est produite pendant le post-traitement du programme d'exit. An error occurred during exit program post-processing.
- CPF9D89
- Une erreur s'est produite pendant le pré-traitement du programme d'exit. An error occurred during exit program pre-processing.
- CPF9D91
- La clé maître &1 n'a pas été effacée en raison d'une annulation par un programme d'exit. Master Key &1 was not cleared due to an exit program cancel.
- CPF9DDA
- Code retour &1 inattendu du fournisseur de services de cryptographie &2. Unexpected return code &1 from cryptographic service provider &2.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.