Aller au contenu

CRTDEVCRP

Créer unité de chiffrement

En bref

La commande CRTDEVCRP permet de créer une description d'unité de chiffrement.

CRTDEVCRP se lit CRT (Créer) + DEVCRP. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

CRTDEVCRP DEVD(…) RSRCNAME(…)

Paramètres

Astuce : dans une session 5250, tapez CRTDEVCRP puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande CRTDEVCRP permet de créer une description d'unité de chiffrement.

Restriction : Pour utiliser cette commande, vous devez disposer du droit spécial *IOSYSCFG (configuration de système d'entrée-sortie).

Paramètres

Mot-clé Description Valeurs possibles Remarques
DEVD Description d'unité Nom Obligatoire, clé, positionnel 1
RSRCNAME Nom de ressource Nom, *NONE Obligatoire, clé, positionnel 2
APPTYPE Type d'application *CCA, *CCAUDX, *NONE Facultatif
ONLINE En ligne à l'IPL *NO, *YES Facultatif
MSGQ File attente messages Valeurs uniques: *SYSVAL, *SYSOPR
Autres valeurs: Nom d'objet qualifié
Facultatif
Qualificatif 1: File attente messages Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
PKAKEYFILE Fichier de stockage clés PKA Valeurs uniques: *NONE
Autres valeurs: Nom d'objet qualifié
Facultatif
Qualificatif 1: Fichier de stockage clés PKA Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
DESKEYFILE Fichier de stockage clés DES Valeurs uniques: *NONE
Autres valeurs: Nom d'objet qualifié
Facultatif
Qualificatif 1: Fichier de stockage clés DES Nom
Qualificatif 2: Biblio Nom, *LIBL, *CURLIB
TEXT Texte 'descriptif' Valeur caractère, *BLANK Facultatif
AUT Droits Nom, *CHANGE, *ALL, *USE, *EXCLUDE, *LIBCRTAUT Facultatif

Description d'unité (DEVD)

Indique le nom de la description d'unité.

Nom de ressource (RSRCNAME)

Indique le nom de ressource permettant d'identifier le matériel représenté par la description.

*NONE

Aucun nom de ressource n'est indiqué. Un nom de ressource doit être indiqué pour que l'unité puisse être mise en fonction.

nom-ressource

Indiquez le nom qui identifie l'unité de chiffrement sur le système.

Remarque :Utilisez la commande WRKHDWRSC (Gérer les ressources matériel) en indiquant la valeur TYPE(*CRP) pour déterminer le nom de la ressource.

Type d'application (APPTYPE)

Indique l'application qui s'exécute dans l'environnement informatique sécurisé de l'unité de chiffrement.

*CCA

La mémoire flash de l'unité de chiffrement est initialisée à l'aide de l'application CCA (Common Cryptographic Architecture).

Remarque :Cette valeur n'est admise que pour les types d'unité 4758, 4764 et 4765.

*CCAUDX

La mémoire flash de l'unité de chiffrement n'est initialisée que si le système ne détecte pas l'application CCA ou une application UDX CCA dans la mémoire flash de l'unité.

Remarque :Cette valeur n'est admise que pour les types d'unité 4758, 4764 et 4765.

*NONE

L'unité de chiffrement ne prend pas en charge les applications de mémoire flash.

Remarque :Cette valeur n'est admise que pour le type d'unité 2058.

En ligne à l'IPL (ONLINE)

Indique si cet objet est mis en fonction automatiquement lors de la procédure de chargement initial (IPL).

*NO

L'unité n'est pas mise en fonction automatiquement lors de l'IPL.

*YES

L'unité est mise en fonction automatiquement lors de l'IPL.

File attente messages (MSGQ)

Indique le nom de la file d'attente de messages vers laquelle sont envoyés les messages d'exploitation de cette unité.

Les noms qualifiés possibles sont :

*SYSVAL

Les messages sont envoyés à la file d'attente de messages indiquée par la valeur système QCFGMSGQ.

*SYSOPR
Les messages sont envoyés dans la file d'attente de messages de l'opérateur système (QSYS/QSYSOPR).
nom-file-attente-messages

Indiquez le nom de la file d'attente de messages dans laquelle sont envoyés les messages d'exploitation.

*LIBL

La recherche porte sur toutes les bibliothèques de la liste des bibliothèques du travail jusqu'à ce que la première occurrence soit trouvée.

*CURLIB

La recherche porte sur la bibliothèque en cours du travail. Si celle-ci n'est pas précisée, QGPL est prise par défaut.

nom-bibliothèque

Indiquez le nom de la bibliothèque sur laquelle doit porter la recherche.

Fichier de stockage clés PKA (PKAKEYFILE)

Indique le nom du fichier base de données contenant les clés PKA (Public Key Algorithm).

Valeurs uniques

*NONE

Aucune base de données de clés PKA par défaut n'est utilisée.

Autres valeurs

nom-fichier-clés-PKA

Indique le nom de la base de données de clés PKA par défaut.

Pour la bibliothèque, les valeurs possibles sont :

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si aucune bibliothèque n'est définie comme bibliothèque en cours pour l'unité d'exécution, la recherche porte sur la bibliothèque QGPL.
nom-bibliothèque
Indiquez le nom de la bibliothèque de l'objet.

Fichier de stockage clés DES (DESKEYFILE)

Indique le nom du fichier base de données contenant les clés DES (Data Encryption Standard) utilisées pour cette unité.

Valeurs uniques

*NONE

Aucune base de données de clés DES par défaut n'est utilisée.

Autres valeurs

nom-fichier-clés-DES

Indique le nom de la base de données de clés DES par défaut.

Pour la bibliothèque, les valeurs possibles sont :

*LIBL
La recherche porte sur toutes les bibliothèques de la liste des bibliothèques de l'unité d'exécution en cours jusqu'à ce que la première occurrence soit trouvée.
*CURLIB
La recherche porte sur la bibliothèque en cours de l'unité d'exécution. Si aucune bibliothèque n'est définie comme bibliothèque en cours pour l'unité d'exécution, la recherche porte sur la bibliothèque QGPL.
nom-bibliothèque
Indiquez le nom de la bibliothèque de l'objet.

Texte 'descriptif' (TEXT)

Texte décrivant brièvement l'objet.

*BLANK
Aucun texte n'est spécifié.
valeur-alphanumérique
Indiquez, entre apostrophes, un texte de 50 caractères au maximum.

Droits (AUT)

Indique les droits que vous accordez aux utilisateurs qui n'ont pas de droits spécifiques sur l'objet, qui ne figurent pas sur une liste d'autorisation ou dont le profil de groupe ou les profils du groupe supplémentaire ne disposent pas de droits spécifiques sur l'objet.

*CHANGE
L'utilisateur peut effectuer toutes les opérations sur l'objet, à l'exception de celles réservées au propriétaire ou contrôlées par les droits d'existence de l'objet (*OBJEXIST) et de gestion de l'objet (*OBJMGT). L'utilisateur peut réaliser des fonctions de base sur l'objet et le modifier. Le droit *CHANGE fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que les droits sur toutes les données. Si l'objet est une liste d'autorisation, vous pouvez ajouter, modifier ou supprimer des utilisateurs dans cette liste.
*ALL
L'utilisateur peut effectuer toutes les opérations, à l'exception de celles réservées au propriétaire ou soumises au droit de gestion de la liste d'autorisation (*AUTLMGT). L'utilisateur a un droit d'existence sur l'objet Il peut également effectuer des fonctions de base sur ce dernier, le modifier, définir son niveau de protection et en transférer la propriété.
*USE
L'utilisateur peut effectuer des opérations de base sur l'objet, telles que l'exécution d'un programme ou la lecture d'un fichier. Il ne peut pas le modifier. Le droit d'utilisation (*USE) fournit le droit d'opération sur l'objet (*OBJOPR) ainsi que le droit d'exécution (*EXECUTE).
*EXCLUDE
L'utilisateur n'a pas accès à l'objet.
*LIBCRTAUT
Le système détermine les droits sur l'objet à l'aide de la valeur précisée à l'invite Droits pour objets créés (paramètre CRTAUT) dans la commande CRTLIB pour la bibliothèque contenant l'objet à créer. Si la valeur précisée au paramètre CRTAUT est modifiée, la nouvelle valeur n'affecte pas les objets existants.
nom
Indiquez le nom d'une liste d'autorisation permettant de déterminer les droits sur l'objet. Les droits sur l'objet précisés dans la liste sont accordés aux utilisateurs qui figurent sur cette liste. La liste d'autorisation doit exister à la création de l'objet.

Exemples

CRTDEVCRP   DEVD(CRP01)  RSRCNAME(CRP01)

Cette commande permet de créer une description pour une unité de chiffrement appelée CRP01. Le type d'unité est déterminé à partir du nom de ressource.

Messages d'erreur

Messages *ESCAPE

CPF261A
Description d'unité &1 non créée à la suite d'erreurs.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.