CRTDEVCRP
Créer unité de chiffrement
En bref
La commande CRTDEVCRP permet de créer une description d'unité de chiffrement.
CRTDEVCRP se lit CRT
(Créer) + DEVCRP.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
CRTDEVCRP DEVD(…) RSRCNAME(…)
Paramètres
-
DEVDDescription d'unité obligatoire -
RSRCNAMENom de ressource obligatoire -
APPTYPEType d'application -
ONLINEEn ligne à l'IPL -
MSGQFile attente messages -
PKAKEYFILEFichier de stockage clés PKA -
DESKEYFILEFichier de stockage clés DES -
TEXTTexte 'descriptif' -
AUTDroits
Astuce : dans une session 5250, tapez CRTDEVCRP puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande CRTDEVCRP permet de créer une description d'unité de chiffrement.
Restriction : Pour utiliser cette commande, vous devez disposer du droit spécial *IOSYSCFG (configuration de système d'entrée-sortie).
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| DEVD | Description d'unité | Nom | Obligatoire, clé, positionnel 1 |
| RSRCNAME | Nom de ressource | Nom, *NONE | Obligatoire, clé, positionnel 2 |
| APPTYPE | Type d'application | *CCA, *CCAUDX, *NONE | Facultatif |
| ONLINE | En ligne à l'IPL | *NO, *YES | Facultatif |
| MSGQ | File attente messages | Valeurs uniques: *SYSVAL, *SYSOPR Autres valeurs: Nom d'objet qualifié |
Facultatif |
| Qualificatif 1: File attente messages | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| PKAKEYFILE | Fichier de stockage clés PKA | Valeurs uniques: *NONE Autres valeurs: Nom d'objet qualifié |
Facultatif |
| Qualificatif 1: Fichier de stockage clés PKA | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| DESKEYFILE | Fichier de stockage clés DES | Valeurs uniques: *NONE Autres valeurs: Nom d'objet qualifié |
Facultatif |
| Qualificatif 1: Fichier de stockage clés DES | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| TEXT | Texte 'descriptif' | Valeur caractère, *BLANK | Facultatif |
| AUT | Droits | Nom, *CHANGE, *ALL, *USE, *EXCLUDE, *LIBCRTAUT | Facultatif |
Description d'unité (DEVD)
Indique le nom de la description d'unité.
Nom de ressource (RSRCNAME)
Indique le nom de ressource permettant d'identifier le matériel représenté par la description.
- *NONE
Aucun nom de ressource n'est indiqué. Un nom de ressource doit être indiqué pour que l'unité puisse être mise en fonction.
- nom-ressource
Indiquez le nom qui identifie l'unité de chiffrement sur le système.
Remarque :Utilisez la commande WRKHDWRSC (Gérer les ressources matériel) en indiquant la valeur TYPE(*CRP) pour déterminer le nom de la ressource.
Type d'application (APPTYPE)
Indique l'application qui s'exécute dans l'environnement informatique sécurisé de l'unité de chiffrement.
- *CCA
La mémoire flash de l'unité de chiffrement est initialisée à l'aide de l'application CCA (Common Cryptographic Architecture).
Remarque :Cette valeur n'est admise que pour les types d'unité 4758, 4764 et 4765.
- *CCAUDX
La mémoire flash de l'unité de chiffrement n'est initialisée que si le système ne détecte pas l'application CCA ou une application UDX CCA dans la mémoire flash de l'unité.
Remarque :Cette valeur n'est admise que pour les types d'unité 4758, 4764 et 4765.
- *NONE
L'unité de chiffrement ne prend pas en charge les applications de mémoire flash.
Remarque :Cette valeur n'est admise que pour le type d'unité 2058.
En ligne à l'IPL (ONLINE)
Indique si cet objet est mis en fonction automatiquement lors de la procédure de chargement initial (IPL).
- *NO
L'unité n'est pas mise en fonction automatiquement lors de l'IPL.
- *YES
L'unité est mise en fonction automatiquement lors de l'IPL.
File attente messages (MSGQ)
Indique le nom de la file d'attente de messages vers laquelle sont envoyés les messages d'exploitation de cette unité.
Les noms qualifiés possibles sont :
- *SYSVAL
Les messages sont envoyés à la file d'attente de messages indiquée par la valeur système QCFGMSGQ.
- *SYSOPR
- Les messages sont envoyés dans la file d'attente de messages de l'opérateur système (QSYS/QSYSOPR).
- nom-file-attente-messages
Indiquez le nom de la file d'attente de messages dans laquelle sont envoyés les messages d'exploitation.
- *LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques du travail jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
La recherche porte sur la bibliothèque en cours du travail. Si celle-ci n'est pas précisée, QGPL est prise par défaut.
- nom-bibliothèque
Indiquez le nom de la bibliothèque sur laquelle doit porter la recherche.
Fichier de stockage clés PKA (PKAKEYFILE)
Indique le nom du fichier base de données contenant les clés PKA (Public Key Algorithm).
Valeurs uniques
- *NONE
Aucune base de données de clés PKA par défaut n'est utilisée.
Autres valeurs
- nom-fichier-clés-PKA
Indique le nom de la base de données de clés PKA par défaut.
Pour la bibliothèque, les valeurs possibles sont :
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si aucune bibliothèque n'est définie comme bibliothèque en cours pour l'unité d'exécution, la recherche porte sur la bibliothèque QGPL.
- nom-bibliothèque
- Indiquez le nom de la bibliothèque de l'objet.
Fichier de stockage clés DES (DESKEYFILE)
Indique le nom du fichier base de données contenant les clés DES (Data Encryption Standard) utilisées pour cette unité.
Valeurs uniques
- *NONE
Aucune base de données de clés DES par défaut n'est utilisée.
Autres valeurs
- nom-fichier-clés-DES
Indique le nom de la base de données de clés DES par défaut.
Pour la bibliothèque, les valeurs possibles sont :
- *LIBL
- La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
- *CURLIB
- La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si aucune bibliothèque n'est définie comme bibliothèque en cours pour l'unité d'exécution, la recherche porte sur la bibliothèque QGPL.
- nom-bibliothèque
- Indiquez le nom de la bibliothèque de l'objet.
Texte 'descriptif' (TEXT)
Texte décrivant brièvement l'objet.
- *BLANK
- Aucun texte n'est spécifié.
- valeur-alphanumérique
- Indiquez, entre apostrophes, un texte de 50 caractères au maximum.
Droits (AUT)
Indique les droits que vous accordez aux utilisateurs qui n'ont pas de droits spécifiques sur l'objet, qui ne figurent pas sur une liste d'autorisation ou dont le profil de groupe ou les profils du groupe supplémentaire ne disposent pas de droits spécifiques sur l'objet.
- *CHANGE
- L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
- *ALL
- L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
- *USE
- L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
- *EXCLUDE
- L'utilisateur n'a pas accès à l'objet.
- *LIBCRTAUT
- Le système détermine les droits sur l'objet à l'aide de la valeur précisée à l'invite Droits pour objets créés (paramètre CRTAUT) dans la commande CRTLIB pour la bibliothèque contenant l'objet à créer. Si la valeur précisée au paramètre CRTAUT est modifiée, la nouvelle valeur n'affecte pas les objets existants.
- nom
- Indiquez le nom d'une liste d'autorisation permettant de déterminer les droits sur l'objet. Les droits sur l'objet précisés dans la liste sont accordés aux utilisateurs qui figurent sur cette liste. La liste d'autorisation doit exister à la création de l'objet.
Exemples
CRTDEVCRP DEVD(CRP01) RSRCNAME(CRP01)
Cette commande permet de créer une description pour une unité de chiffrement appelée CRP01. Le type d'unité est déterminé à partir du nom de ressource.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.