GENCKMKSFE
Générer poste fichier de clés
Generate Keystore File Entry
En bref
La commande Générer une entrée de fichier de clés (GENCKMKSFE) génère une clé aléatoire ou une paire de clés et la stocke dans un fichier de clés. The Generate Keystore File Entry (GENCKMKSFE) command generates a random key or key pair and stores it in a keystore file.
GENCKMKSFE se lit GEN
(Générer) + CKMKSFE.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
GENCKMKSFE KEYSTORE(…) RCDLBL(…) KEYTYPE(…) KEYSIZE(…)
Paramètres
-
KEYSTOREFichier de clés Keystore file obligatoire -
RCDLBLLibellé d'enregistrement Record label obligatoire -
KEYTYPEType de clé Key type obligatoire -
KEYSIZETaille de clé Key size obligatoire -
EXPONENTExposant de clé publique Public key exponent -
DISALLOWFonction interdite Disallowed function
Astuce : dans une session 5250, tapez GENCKMKSFE puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui
La commande Générer une entrée de fichier de clés (GENCKMKSFE) génère une clé aléatoire ou une paire de clés et la stocke dans un fichier de clés. The Generate Keystore File Entry (GENCKMKSFE) command generates a random key or key pair and stores it in a keystore file.
Pour plus d'informations sur les fichiers de clés, consultez la section Gestion des clés des services de cryptographie de la catégorie Sécurité dans l'IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/. For more information on keystore files, refer to the Cryptographic services key management section of the Security category in the IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/.
Restrictions:
- Vous devez posséder les droits d'exploitation d'objet (*OBJOPR), de lecture (*READ) et d'ajout (*ADD) sur le fichier de clés. You must have object operational (*OBJOPR), read (*READ) and add (*ADD) authorities to the keystore file.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| KEYSTORE | Fichier de clésKeystore file | Nom d'objet qualifié | Obligatoire, positionnel 1 |
| Qualificatif 1: Fichier de clésQualificatif 1: Keystore file | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| RCDLBL | Libellé d'enregistrementRecord label | Valeur caractère | Obligatoire, positionnel 2 |
| KEYTYPE | Type de cléKey type | *MD5, *SHA1, *SHA224, *SHA256, *SHA384, *SHA512, *DES, *TDES, *AES, *RC2, *RC4, *RSA, *ECC | Obligatoire, positionnel 3 |
| KEYSIZE | Taille de cléKey size | 1-4096 | Obligatoire, positionnel 4 |
| EXPONENT | Exposant de clé publiquePublic key exponent | 3, 65537 | Facultatif |
| DISALLOW | Fonction interditeDisallowed function | Values (jusqu'à 3 répétitions): *NONE, *ENCRYPT, *DECRYPT, *MAC, *SIGN | Facultatif |
Fichier de clés (KEYSTORE)Keystore file (KEYSTORE)
Indique le fichier de clés à utiliser. Specifies the keystore file to use.
Ce paramètre est obligatoire. This is a required parameter.
Qualificatif 1: Fichier de clés Qualificatif 1: Keystore file
- nom
- Indiquez le nom du fichier de clés. Specify the name of the keystore file.
Qualificatif 2: Biblio
- *LIBL
- Toutes les bibliothèques de la liste de bibliothèques de l'unité d'exécution en cours sont recherchées jusqu'à ce que la première occurrence soit trouvée. All libraries in the library list for the current thread are searched until the first match is found.
- *CURLIB
- La bibliothèque en cours de l'unité d'exécution est recherchée. Si aucune bibliothèque en cours n'est définie pour l'unité d'exécution, la bibliothèque QGPL est recherchée. The current library for the thread is searched. If no library is specified as the current library for the thread, the QGPL library is searched.
- nom
- Indiquez le nom de la bibliothèque dans laquelle rechercher le fichier. Specify the name of the library to search for the file.
Libellé d'enregistrement (RCDLBL)Record label (RCDLBL)
Indique le libellé d'un enregistrement de clé dans le fichier de clés indiqué. Specifies the label of a key record in the specified keystore file.
Ce paramètre est obligatoire. This is a required parameter.
- valeur-caractère
- Indiquez le libellé de l'enregistrement de clé. Le libellé comporte 32 caractères et peut contenir n'importe quel caractère alphanumérique. Specify the key record label. The label is 32 characters and may contain any alphanumeric characters.
Type de clé (KEYTYPE)Key type (KEYTYPE)
Indique le type d'algorithme de la clé. Specifies the algorithm type of the key.
Ce paramètre est obligatoire. This is a required parameter.
- *MD5
- Une clé MD5 est utilisée pour les opérations de code d'authentification de message par hachage (HMAC). En raison de faiblesses de l'algorithme, MD5 ne doit être utilisé qu'à des fins de compatibilité. La longueur minimale d'une clé HMAC MD5 est de 16 octets. Une clé de plus de 16 octets n'augmente pas sensiblement la robustesse de la fonction, sauf si le caractère aléatoire de la clé est jugé faible. Une clé de plus de 64 octets sera hachée avant d'être utilisée. An MD5 key is used for hash message authentication code (HMAC) operations. Because of weaknesses in the algorithm, MD5 should not be used except for compatibility purposes. The minimum length for an MD5 HMAC key is 16 bytes. A key longer than 16 bytes does not significantly increase the function strength unless the randomness of the key is considered weak. A key longer than 64 bytes will be hashed before it is used.
- *SHA1
- Une clé SHA-1 est utilisée pour les opérations HMAC. En raison de faiblesses de l'algorithme, SHA-1 ne doit être utilisé qu'à des fins de compatibilité. La longueur minimale d'une clé HMAC SHA-1 est de 20 octets. Une clé de plus de 20 octets n'augmente pas sensiblement la robustesse de la fonction, sauf si le caractère aléatoire de la clé est jugé faible. Une clé de plus de 64 octets sera hachée avant d'être utilisée. An SHA-1 key is used for HMAC operations. Because of weaknesses in the algorithm, SHA-1 should not be used except for compatibility purposes. The minimum length for an SHA-1 HMAC key is 20 bytes. A key longer than 20 bytes does not significantly increase the function strength unless the randomness of the key is considered weak. A key longer than 64 bytes will be hashed before it is used.
- *SHA224
- Une clé SHA-224 est utilisée pour les opérations HMAC. La longueur minimale d'une clé HMAC SHA-224 est de 28 octets. Une clé de plus de 28 octets n'augmente pas sensiblement la robustesse de la fonction, sauf si le caractère aléatoire de la clé est considéré comme faible. Une clé de plus de 64 octets sera hachée avant d'être utilisée. An SHA-224 key is used for HMAC operations. The minimum length for an SHA-224 HMAC key is 28 bytes. A key longer than 28 bytes does not significantly increase the function strength unless the randomness of the key is considered weak. A key longer than 64 bytes will be hashed before it is used.
- *SHA256
- Une clé SHA-256 est utilisée pour les opérations HMAC. La longueur minimale d'une clé HMAC SHA-256 est de 32 octets. Une clé de plus de 32 octets n'augmente pas sensiblement la robustesse de la fonction, sauf si le caractère aléatoire de la clé est jugé faible. Une clé de plus de 64 octets sera hachée avant d'être utilisée. An SHA-256 key is used for HMAC operations. The minimum length for an SHA-256 HMAC key is 32 bytes. A key longer than 32 bytes does not significantly increase the function strength unless the randomness of the key is considered weak. A key longer than 64 bytes will be hashed before it is used.
- *SHA384
- Une clé SHA-384 est utilisée pour les opérations HMAC. La longueur minimale d'une clé HMAC SHA-384 est de 48 octets. Une clé de plus de 48 octets n'augmente pas sensiblement la robustesse de la fonction, sauf si le caractère aléatoire de la clé est jugé faible. Une clé de plus de 128 octets sera hachée avant d'être utilisée. An SHA-384 key is used for HMAC operations. The minimum length for an SHA-384 HMAC key is 48 bytes. A key longer than 48 bytes does not significantly increase the function strength unless the randomness of the key is considered weak. A key longer than 128 bytes will be hashed before it is used.
- *SHA512
- Une clé SHA-512 est utilisée pour les opérations HMAC. La longueur minimale d'une clé HMAC SHA-512 est de 64 octets. Une clé de plus de 64 octets n'augmente pas sensiblement la robustesse de la fonction, sauf si le caractère aléatoire de la clé est jugé faible. Une clé de plus de 128 octets sera hachée avant d'être utilisée. An SHA-512 key is used for HMAC operations. The minimum length for an SHA-512 HMAC key is 64 bytes. A key longer than 64 bytes does not significantly increase the function strength unless the randomness of the key is considered weak. A key longer than 128 bytes will be hashed before it is used.
- *DES
- Un ancien algorithme de chiffrement symétrique largement utilisé. DES ne doit être utilisé qu'à des fins de compatibilité. Seuls 7 bits de chaque octet sont utilisés comme clé réelle. Le bit le plus à droite de chaque octet est défini sur une parité impaire, car certains fournisseurs de services cryptographiques exigent qu'une clé DES ait une parité impaire dans chaque octet. Le paramètre de taille de clé doit indiquer 8. An older, widely used symmetric encryption algorithm. DES should not be used except for compatibility purposes. Only 7 bits of each byte are used as the actual key. The rightmost bit of each byte will be set to odd parity because some cryptographic service providers require that a DES key have odd parity in every byte. The key size parameter must specify 8.
- *TDES
- Un algorithme de chiffrement symétrique qui améliore la sécurité de DES en exécutant trois fois l'algorithme DES. Seuls 7 bits de chaque octet sont utilisés comme clé réelle. Le bit le plus à droite de chaque octet est défini sur une parité impaire, car certains fournisseurs de services cryptographiques exigent qu'une clé DES ait une parité impaire dans chaque octet. La taille de clé peut être 8, 16 ou 24. Triple DES opère sur un bloc de chiffrement en effectuant un chiffrement DES, suivi d'un déchiffrement DES, puis d'un autre chiffrement DES. Il utilise donc en réalité trois clés DES de 8 octets. Si la clé fait 24 octets, les 8 premiers octets sont utilisés pour la clé 1, les 8 suivants pour la clé 2 et les 8 derniers pour la clé 3. Si la clé fait 16 octets, les 8 premiers octets sont utilisés pour les clés 1 et 3, et les 8 suivants pour la clé 2. Si la clé ne fait que 8 octets, elle est utilisée pour les 3 clés (ce qui rend l'opération essentiellement équivalente à une seule opération DES). A symmetric encryption algorithm that improves the security of DES by performing the DES algorithm three times. Only 7 bits of each byte are used as the actual key. The rightmost bit of each byte will be set to odd parity because some cryptographic service providers require that a DES key have odd parity in every byte. The key size can be 8, 16, or 24. Triple DES operates on an encryption block by doing a DES encrypt, followed by a DES decrypt, and then another DES encrypt. Therefore, it actually uses three 8-byte DES keys. If the key is 24 bytes in length, the first 8 bytes are used for key 1, the second 8 bytes for key 2, and the third 8 bytes for key 3. If the key is 16 bytes in length, the first 8 bytes are used for key 1 and key 3, and the second 8 bytes for key 2. If the key is only 8 bytes in length, it will be used for all 3 keys (essentially making the operation equivalent to a single DES operation).
- *AES
- Algorithme de chiffrement symétrique récemment développé, conçu pour remplacer DES. AES offre un chiffrement plus rapide et plus robuste que TDES. La taille de clé peut être 16, 24 ou 32. A newly developed symmetric encryption algorithm designed to replace DES. AES offers faster and stronger encryption than TDES. The key size can be 16, 24, or 32.
- *RC2
- Algorithme de chiffrement symétrique à taille de clé variable. La taille de clé peut aller de 1 à 128. A variable-key-size symmetric encryption algorithm. The key size can be 1 - 128.
- *RC4
- Algorithme de chiffrement symétrique en flux à taille de clé variable. La taille de clé peut aller de 1 à 256. En raison de la nature de l'opération RC4, l'utilisation de la même clé pour plusieurs messages compromet gravement la sécurité. A variable-key-size symmetric stream encryption algorithm. The key size can be 1 - 256. Because of the nature of the RC4 operation, using the same key for more than one message will severely compromise security.
- *RSA
- Un algorithme de chiffrement asymétrique qui utilise une paire de clés publique/privée. La taille de clé est la longueur du module, indiquée en bits, et doit être un nombre pair compris entre 512 et 4096. Les parties publique et privée de la clé RSA sont toutes deux stockées dans l'enregistrement de clé. An asymmetric encryption algorithm that uses a public/private key pair. The key size is the modulus length, specified in bits, and must be an even number in the range 512 - 4096. Both the RSA public and private key parts are stored in the key record.
- *ECC
- Un algorithme de chiffrement asymétrique qui utilise une paire de clés publique/privée, générée à partir d'un ensemble de paramètres de domaine. La taille de clé est indiquée en bits et doit être égale à 160, 192, 224, 256, 384, 512 ou 521. Pour une opération de courbe elliptique donnée sur un corps premier, Fp, la taille correspond au choix des paramètres de domaine utilisés. Les parties publique et privée de la clé ECC sont toutes deux stockées dans l'enregistrement de clé. An asymmetric encryption algorithm that uses a public/private key pair, generated from a set of domain parameters. The key size is specified in bits and must be a value equal to 160, 192, 224, 256, 384, 512 or 521. For a given elliptic curve operation on a prime field, Fp, the size corresponds to the choice of domain parameters being used. Both the ECC public and private key parts are stored in the key record.
Taille de clé (KEYSIZE)Key size (KEYSIZE)
Indique la taille de la clé à générer. Pour les clés RSA, cette longueur est indiquée en bits. Pour toutes les autres clés, elle est indiquée en octets. Reportez-vous au paramètre de type de clé pour connaître les restrictions. Specifies the size of key to generate. For RSA keys this length is specified in bits. For all other keys it is specified in bytes. Refer to the key type parameter for restrictions.
Ce paramètre est obligatoire. This is a required parameter.
- unsigned-integer
- Indiquez la taille de la clé à générer. Specify the size of the key to generate.
Exposant de clé publique (EXPONENT)Public key exponent (EXPONENT)
Indique l'exposant de clé publique d'une paire de clés RSA. Pour optimiser les performances, l'exposant de clé publique est limité aux deux valeurs suivantes. La valeur 65537 peut être plus sûre que la valeur 3. Specifies the public-key exponent for an RSA key pair. To maximize performance, the public-key exponent is limited to the following two values. The value of 65537 may be more secure than a value of 3.
Remarque :Ce paramètre sera ignoré si une valeur autre que *RSA est indiquée pour le paramètre Type de clé (KEYTYPE). Remarque :This parameter will be ignored if any value other than *RSA is specified for the Key type (KEYTYPE) parameter.
- 65537
- 3
Fonction interdite (DISALLOW)Disallowed function (DISALLOW)
Indique les fonctions qui ne peuvent pas être utilisées avec cet enregistrement de clé. Plusieurs fonctions peuvent être interdites. Specifies the functions that cannot be used with this key record. Multiple functions can be disallowed.
Valeurs uniques
- *NONE
- Cette clé peut être utilisée dans toutes les fonctions de cryptographie. This key is allowed to be used in all cryptographic functions.
Autres valeurs (jusqu'à 3 répétitions)
- *ENCRYPT
- Cette clé ne peut pas être utilisée dans les opérations de chiffrement. This key is not allowed to be used in encryption operations.
- *DECRYPT
- Cette clé ne peut pas être utilisée dans les opérations de déchiffrement. This key is not allowed to be used in decryption operations.
- *MAC
- Cette clé ne peut pas être utilisée dans les opérations de code d'authentification de message (MAC). This key is not allowed to be used in message authentication code (MAC) operations.
- *SIGN
- Cette clé ne peut pas être utilisée dans les opérations de signature numérique. This key is not allowed to be used in digital signing operations.
Exemples
Exemple 1 : Génération d'une entrée de fichier de clés AES Example 1: Generate an AES Keystore Entry
GENCKMKSFE KEYSTORE(MYLIB/MYKEYSTORE) RCDLBL('Byllesby')
TYPE(*AES) SIZE(32)
Cette commande génère une clé AES de 32 octets (256 bits) et la stocke dans le fichier de clés MYKEYSTORE de la bibliothèque MYLIB. This command generates a 32-byte (256-bit) AES key and stores it in keystore file MYKEYSTORE in library MYLIB.
Exemple 2 : Génération d'une entrée de fichier de clés RSA Example 2: Generate an RSA Keystore Entry
GENCKMKSFE KEYSTORE(MYLIB/MYKEYSTORE) RCDLBL('Pepin')
TYPE(*RSA) SIZE(2048) EXPONENT(3)
DISALLOW(*ENCRYPT *DECRYPT *MAC)
Cette commande génère une paire de clés publique/privée RSA de 2048 bits qui ne peut être utilisée que pour des opérations de signature numérique et de vérification. This command generates a 2048-bit RSA public/private key pair that can only be used in digital signing and verification operations.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- CPF3CF2
- Une ou plusieurs erreurs se sont produites pendant l'exécution de l'API &1. Error(s) occurred during running of &1 API.
- CPF9872
- Programme ou programme de service &1 de la bibliothèque &2 arrêté. Code raison : &3.
- CPF9D94
- Une valeur en attente existe pour une clé maître. A pending value exists for a master key.
- CPF9D9E
- Le libellé d'enregistrement existe déjà. Record label already exists.
- CPF9D9F
- L'utilisateur n'est pas autorisé à accéder au fichier de clés. User not authorized to key store file.
- CPF9DA0
- Erreur à l'ouverture du fichier de clés. Error opening key store file.
- CPF9DA5
- Fichier de clés introuvable. Key store file not found.
- CPF9DA6
- Le fichier de clés n'est pas disponible. Key store file is not available.
- CPF9DA7
- Le fichier est endommagé ou n'est pas un fichier de clés valide. File is corrupt or not a valid key store file.
- CPF9DB3
- Le nom qualifié du fichier de clés n'est pas valide. Qualified keystore file name is not valid.
- CPF9DB6
- Libellé d'enregistrement non valide. Record label not valid.
- CPF9DB7
- Erreur d'écriture dans le fichier de clés. Error occured writing to the key store file.
- CPF9DB8
- Erreur de lecture d'un enregistrement du fichier de clés. Error occured reading record from key store.
- CPF9DDA
- Code retour &1 inattendu du fournisseur de services de cryptographie &2. Unexpected return code &1 from cryptographic service provider &2.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.