CRTCKMKSF
Créer fichier de clés
Create Keystore File
En bref
La commande Créer fichier de clés (CRTCKMKSF) crée un fichier de base de données destiné à stocker des valeurs de clés cryptographiques pour l'ensemble d'API, de commandes CL et d'interface graphique des services cryptographiques. The Create Keystore File (CRTCKMKSF) command creates a database file for storing cryptographic key values for use with the cryptographic services set of APIs, CL commands, and GUI interface.
CRTCKMKSF se lit CRT
(Créer) + CKMKSF.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CRTCKMKSF KEYSTORE(…) MSTKEY(…)
Paramètres
-
KEYSTOREFichier de clés Keystore file obligatoire -
MSTKEYClé maître Master key obligatoire -
AUTDroits -
TEXTTexte 'descriptif'
Astuce : dans une session 5250, tapez CRTCKMKSF puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui
La commande Créer fichier de clés (CRTCKMKSF) crée un fichier de base de données destiné à stocker des valeurs de clés cryptographiques pour l'ensemble d'API, de commandes CL et d'interface graphique des services cryptographiques. The Create Keystore File (CRTCKMKSF) command creates a database file for storing cryptographic key values for use with the cryptographic services set of APIs, CL commands, and GUI interface.
Pour plus d'informations sur les fichiers de clés, consultez la section Gestion des clés des services de cryptographie de la catégorie Sécurité dans l'IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/. For more information on keystore files, refer to the Cryptographic services key management section of the Security category in the IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/.
Restrictions:
- Vous devez posséder les droits d'exécution (*EXECUTE) et d'ajout (*ADD) sur la bibliothèque dans laquelle le fichier de clés est créé. You must have execute (*EXECUTE) and add (*ADD) authorities to the library where the keystore file is created.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| KEYSTORE | Fichier de clésKeystore file | Nom d'objet qualifié | Obligatoire, positionnel 1 |
| Qualificatif 1: Fichier de clésQualificatif 1: Keystore file | Nom | ||
| Qualificatif 2: Biblio | Nom, *CURLIB | ||
| MSTKEY | Clé maîtreMaster key | 1-8 | Obligatoire, positionnel 2 |
| AUT | Droits | Nom, *LIBCRTAUT, *CHANGE, *ALL, *USE, *EXCLUDE | Facultatif |
| TEXT | Texte 'descriptif' | Valeur caractère, *BLANK | Facultatif |
Fichier de clés (KEYSTORE)Keystore file (KEYSTORE)
Indique le nom et la bibliothèque du fichier de clés. Specifies the name and library for the keystore file.
Ce paramètre est obligatoire. This is a required parameter.
Qualificatif 1: Fichier de clés Qualificatif 1: Keystore file
- nom
- Indiquez le nom du fichier de clés à créer. Specify the name for the keystore file that will be created.
Qualificatif 2: Biblio
- *CURLIB
- Le fichier sera créé dans la bibliothèque en cours du travail. Si aucune bibliothèque en cours n'est définie pour le travail, QGPL est utilisée. The current library for the job is where the file will be created. If no library is specified as the current library for the job, QGPL is used.
- nom
- Indiquez le nom de la bibliothèque dans laquelle le fichier sera créé. Specify the name of the library where the file will be created.
Clé maître (MSTKEY)Master key (MSTKEY)
Indique l'ID de la clé maître sous laquelle les valeurs de clés seront chiffrées. Specifies the id of the master key under which the key values will be encrypted.
Ce paramètre est obligatoire. This is a required parameter.
- 1-8
- Huit clés maîtres peuvent être utilisées pour chiffrer les clés du fichier de clés. There are eight master keys that can be used for encrypting keystore keys.
Droits (AUT)
Indique les droits que vous accordez aux utilisateurs qui n'ont pas de droits privés ou de groupe spécifiques sur le fichier de clés. Specifies the authority you give to users who do not have specific private or group authority to the keystore file.
- *LIBCRTAUT
- Les droits publics sur le fichier de clés sont extraits de la valeur CRTAUT de la bibliothèque cible lors de la création du fichier. The public authority for the keystore file is taken from the CRTAUT value for the target library when the file is created.
- *CHANGE
- L'utilisateur dispose des droits de lecture, d'ajout, de mise à jour et de suppression sur le fichier de clés et peut lire la description de l'objet. The user has read, add, update, and delete authority for the keystore file and can read the object description.
- *ALL
- L'utilisateur peut effectuer toutes les opérations autorisées sur le fichier de clés. The user can perform all authorized operations on the keystore file.
- *USE
- L'utilisateur peut lire la description et le contenu de l'objet, mais ne peut pas modifier le fichier de clés. The user can read the object description and contents, but cannot change the keystore file.
- *EXCLUDE
- L'utilisateur ne peut accéder au fichier de clés d'aucune façon. The user cannot access the keystore file in any way.
- nom
- Le fichier de clés est sécurisé par la liste d'autorisation indiquée et ses droits publics sont définis à *AUTL. The keystore file is secured by the specified authorization list, and its public authority is set to *AUTL.
Texte 'descriptif' (TEXT)
Indique une brève description du fichier de clés. Specifies a brief description of the keystore file.
- *BLANK
- Aucun texte n'est indiqué. No text is specified.
- valeur-caractère
- Indiquez 50 caractères de texte au maximum, entre apostrophes. Specify no more than 50 characters of text, enclosed in single quotation marks.
Exemples
CRTCKMKSF KEYSTORE(MYLIB/MYKEYS) MSTKEY(5) AUT(*EXCLUDE)
TEXT('My keys are stored here.')
Cette commande crée un fichier de base de données nommé MYKEYS dans la bibliothèque MYLIB pour stocker les clés des services cryptographiques. Les valeurs de clés seront stockées dans le fichier, chiffrées sous la clé maître 5. Les utilisateurs doivent être spécifiquement autorisés à utiliser ce fichier. This command creates a database file named MYKEYS in library MYLIB for storing cryptographic services keys. The key values will be stored in the file encrypted under Master Key 5. Users must be specifically authorized to use this file.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- CPF3CF2
- Une ou plusieurs erreurs se sont produites pendant l'exécution de l'API &1. Error(s) occurred during running of &1 API.
- CPF9872
- Programme ou programme de service &1 de la bibliothèque &2 arrêté. Code raison : &3.
- CPF9D94
- Une valeur en attente existe pour une clé maître. A pending value exists for a master key.
- CPF9D9D
- Une erreur s'est produite lors de la définition des attributs du fichier de clés. Error occurred while setting attributes on key store file.
- CPF9DA0
- Erreur à l'ouverture du fichier de clés. Error opening key store file.
- CPF9DB3
- Le nom qualifié du fichier de clés n'est pas valide. Qualified keystore file name is not valid.
- CPF9DB5
- Le fichier de clés n'a pas été créé. Key store file not created.
- CPF9DB7
- Erreur d'écriture dans le fichier de clés. Error occured writing to the key store file.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.