Aller au contenu

CRTCKMKSF

Créer fichier de clés

Create Keystore File

En bref

La commande Créer fichier de clés (CRTCKMKSF) crée un fichier de base de données destiné à stocker des valeurs de clés cryptographiques pour l'ensemble d'API, de commandes CL et d'interface graphique des services cryptographiques. The Create Keystore File (CRTCKMKSF) command creates a database file for storing cryptographic key values for use with the cryptographic services set of APIs, CL commands, and GUI interface.

CRTCKMKSF se lit CRT (Créer) + CKMKSF. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CRTCKMKSF KEYSTORE(…) MSTKEY(…)

Paramètres

  • KEYSTORE Fichier de clés Keystore file obligatoire
  • MSTKEY Clé maître Master key obligatoire
  • AUT Droits
  • TEXT Texte 'descriptif'

Astuce : dans une session 5250, tapez CRTCKMKSF puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui

La commande Créer fichier de clés (CRTCKMKSF) crée un fichier de base de données destiné à stocker des valeurs de clés cryptographiques pour l'ensemble d'API, de commandes CL et d'interface graphique des services cryptographiques. The Create Keystore File (CRTCKMKSF) command creates a database file for storing cryptographic key values for use with the cryptographic services set of APIs, CL commands, and GUI interface.

Pour plus d'informations sur les fichiers de clés, consultez la section Gestion des clés des services de cryptographie de la catégorie Sécurité dans l'IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/. For more information on keystore files, refer to the Cryptographic services key management section of the Security category in the IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/.

Restrictions:

  • Vous devez posséder les droits d'exécution (*EXECUTE) et d'ajout (*ADD) sur la bibliothèque dans laquelle le fichier de clés est créé. You must have execute (*EXECUTE) and add (*ADD) authorities to the library where the keystore file is created.

Paramètres

Mot-clé Description Valeurs possibles Remarques
KEYSTORE Fichier de clésKeystore file Nom d'objet qualifié Obligatoire, positionnel 1
Qualificatif 1: Fichier de clésQualificatif 1: Keystore file Nom
Qualificatif 2: Biblio Nom, *CURLIB
MSTKEY Clé maîtreMaster key 1-8 Obligatoire, positionnel 2
AUT Droits Nom, *LIBCRTAUT, *CHANGE, *ALL, *USE, *EXCLUDE Facultatif
TEXT Texte 'descriptif' Valeur caractère, *BLANK Facultatif

Fichier de clés (KEYSTORE)Keystore file (KEYSTORE)

Indique le nom et la bibliothèque du fichier de clés. Specifies the name and library for the keystore file.

Ce paramètre est obligatoire. This is a required parameter.

Qualificatif 1: Fichier de clés Qualificatif 1: Keystore file

nom
Indiquez le nom du fichier de clés à créer. Specify the name for the keystore file that will be created.

Qualificatif 2: Biblio

*CURLIB
Le fichier sera créé dans la bibliothèque en cours du travail. Si aucune bibliothèque en cours n'est définie pour le travail, QGPL est utilisée. The current library for the job is where the file will be created. If no library is specified as the current library for the job, QGPL is used.
nom
Indiquez le nom de la bibliothèque dans laquelle le fichier sera créé. Specify the name of the library where the file will be created.

Clé maître (MSTKEY)Master key (MSTKEY)

Indique l'ID de la clé maître sous laquelle les valeurs de clés seront chiffrées. Specifies the id of the master key under which the key values will be encrypted.

Ce paramètre est obligatoire. This is a required parameter.

1-8
Huit clés maîtres peuvent être utilisées pour chiffrer les clés du fichier de clés. There are eight master keys that can be used for encrypting keystore keys.

Droits (AUT)

Indique les droits que vous accordez aux utilisateurs qui n'ont pas de droits privés ou de groupe spécifiques sur le fichier de clés. Specifies the authority you give to users who do not have specific private or group authority to the keystore file.

*LIBCRTAUT
Les droits publics sur le fichier de clés sont extraits de la valeur CRTAUT de la bibliothèque cible lors de la création du fichier. The public authority for the keystore file is taken from the CRTAUT value for the target library when the file is created.
*CHANGE
L'utilisateur dispose des droits de lecture, d'ajout, de mise à jour et de suppression sur le fichier de clés et peut lire la description de l'objet. The user has read, add, update, and delete authority for the keystore file and can read the object description.
*ALL
L'utilisateur peut effectuer toutes les opérations autorisées sur le fichier de clés. The user can perform all authorized operations on the keystore file.
*USE
L'utilisateur peut lire la description et le contenu de l'objet, mais ne peut pas modifier le fichier de clés. The user can read the object description and contents, but cannot change the keystore file.
*EXCLUDE
L'utilisateur ne peut accéder au fichier de clés d'aucune façon. The user cannot access the keystore file in any way.
nom
Le fichier de clés est sécurisé par la liste d'autorisation indiquée et ses droits publics sont définis à *AUTL. The keystore file is secured by the specified authorization list, and its public authority is set to *AUTL.

Texte 'descriptif' (TEXT)

Indique une brève description du fichier de clés. Specifies a brief description of the keystore file.

*BLANK
Aucun texte n'est indiqué. No text is specified.
valeur-caractère
Indiquez 50 caractères de texte au maximum, entre apostrophes. Specify no more than 50 characters of text, enclosed in single quotation marks.

Exemples

   CRTCKMKSF  KEYSTORE(MYLIB/MYKEYS) MSTKEY(5) AUT(*EXCLUDE)
              TEXT('My keys are stored here.')

Cette commande crée un fichier de base de données nommé MYKEYS dans la bibliothèque MYLIB pour stocker les clés des services cryptographiques. Les valeurs de clés seront stockées dans le fichier, chiffrées sous la clé maître 5. Les utilisateurs doivent être spécifiquement autorisés à utiliser ce fichier. This command creates a database file named MYKEYS in library MYLIB for storing cryptographic services keys. The key values will be stored in the file encrypted under Master Key 5. Users must be specifically authorized to use this file.

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

CPF3CF2
Une ou plusieurs erreurs se sont produites pendant l'exécution de l'API &1. Error(s) occurred during running of &1 API.
CPF9872
Programme ou programme de service &1 de la bibliothèque &2 arrêté. Code raison : &3.
CPF9D94
Une valeur en attente existe pour une clé maître. A pending value exists for a master key.
CPF9D9D
Une erreur s'est produite lors de la définition des attributs du fichier de clés. Error occurred while setting attributes on key store file.
CPF9DA0
Erreur à l'ouverture du fichier de clés. Error opening key store file.
CPF9DB3
Le nom qualifié du fichier de clés n'est pas valide. Qualified keystore file name is not valid.
CPF9DB5
Le fichier de clés n'a pas été créé. Key store file not created.
CPF9DB7
Erreur d'écriture dans le fichier de clés. Error occured writing to the key store file.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.