Aller au contenu

SETDNSRVK

Définir bit DNSSEC REVOKE

Set DNSSEC REVOKE Bit

En bref

La commande Définir le bit REVOKE DNSSEC (SETDNSRVK) copie le contenu d'un fichier journal de zone sous une forme lisible. The Set DNSSEC REVOKE Bit (SETDNSRVK) command dumps the contents of a zone journal file in a human-readable form.

SETDNSRVK se lit SET (Définir) + DNSRVK. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

SETDNSRVK KEYFILE(…)

Paramètres

  • KEYFILE Fichier de clés Key file obligatoire
  • KEYDIR Répertoire des fichiers de clés Key files directory
  • REMOVE Supprimer le fichier de clé d'origine Remove original key file
  • OVERWRITE Écraser la paire de clés existante Overwrite existing key pair
  • DBGLVL Niveau de débogage Debug level
  • TOSTMF Fichier de sortie Output file

Astuce : dans une session 5250, tapez SETDNSRVK puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QDNS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande Définir le bit REVOKE DNSSEC (SETDNSRVK) copie le contenu d'un fichier journal de zone sous une forme lisible. The Set DNSSEC REVOKE Bit (SETDNSRVK) command dumps the contents of a zone journal file in a human-readable form.

La commande Définir le bit REVOKE DNSSEC (SETDNSRVK) lit un fichier de clé DNSSEC, positionne le bit REVOKED sur la clé et crée une nouvelle paire de fichiers de clés contenant la clé désormais révoquée. The Set DNSSEC REVOKE Bit (SETDNSRVK) command reads a DNSSEC key file, sets the REVOKED bit on the key, and creates a new pair of key files containing the now-revoked key.

Restrictions:

  • Vous devez posséder le droit spécial *SECADM pour utiliser cette commande. You must have *SECADM special authority to use this command.
  • Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du répertoire de fichiers de clés. You must have execute (*X) authority to the directories in the path of the key file directory.
  • Vous devez posséder le droit de lecture (*R) sur le fichier de clés. You must have read (*R) authority to the key file.
  • Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du fichier de sortie. You must have execute (*X) authority to the directories in the path of the output file.
  • Vous devez posséder le droit d'écriture (*W) sur le fichier de sortie s'il existe déjà. You must have write (*W) authority to the output file if it already exists.
  • Vous devez posséder les droits de lecture, d'écriture et d'exécution (*RWX) sur le répertoire parent du fichier de sortie si celui-ci n'existe pas encore. You must have read, write and execute (*RWX) authority to the output file's parent directory if the output file does not already exist.

Paramètres

Mot-clé Description Valeurs possibles Remarques
KEYFILE Fichier de clésKey file Valeur caractère Obligatoire, positionnel 1
KEYDIR Répertoire des fichiers de clésKey files directory Chemin d'accès, *DFT Facultatif, positionnel 2
REMOVE Supprimer le fichier de clé d'origineRemove original key file *NO, *YES Facultatif
OVERWRITE Écraser la paire de clés existanteOverwrite existing key pair *NO, *YES Facultatif
DBGLVL Niveau de débogageDebug level 0-10, 0 Facultatif
TOSTMF Fichier de sortieOutput file Chemin d'accès, *STDOUT Facultatif

Fichier de clés (KEYFILE)Key file (KEYFILE)

Indique le fichier de clé dans lequel le bit REVOKED sera positionné. Specifies the key file, in which the key will be set the REVOKED bit.

Ce paramètre est obligatoire. This is a required parameter.

valeur-caractère
Indiquez le nom du fichier de clé. Specify the name of the key file.

Répertoire des fichiers de clés (KEYDIR)Key files directory (KEYDIR)

Indique le répertoire dans lequel le Fichier de clé (KEYFILE) sera recherché. Specifies the directory where the Key file (KEYFILE) will be searched.

*DFT
Le répertoire par défaut /QIBM/UserData/OS400/DNS/_DYN. The default directory /QIBM/UserData/OS400/DNS/_DYN.
path-name
Indiquez le chemin d'accès du répertoire dans lequel la clé sera recherchée. Specify the path name for the directory where the key will be searched.

Supprimer le fichier de clé d'origine (REMOVE)Remove original key file (REMOVE)

Indique s'il faut ou non supprimer les fichiers de jeu de clés d'origine après l'écriture des nouveaux fichiers de jeu de clés. Specifies whether or not to remove the original keyset files after writing the new keyset files.

*NO
Ne pas supprimer les fichiers de jeu de clés d'origine. Do not remove the original keyset files.
*YES
Supprimer les fichiers de jeu de clés d'origine. Remove the original keyset files.

Écraser la paire de clés existante (OVERWRITE)Overwrite existing key pair (OVERWRITE)

Indique s'il faut ou non autoriser SETDNSRVK à écrire la nouvelle paire de clés même si un fichier correspondant à l'algorithme et à l'ID de la clé révoquée existe déjà. Specifies whether or not to let SETDNSRVK to write the new key pair even if a file already exists matching the algorithm and key ID of the revoked key.

*NO
Ne pas écraser. Do not overwrite.
*YES
Écraser. Overwrite.

Niveau de débogage (DBGLVL)Debug level (DBGLVL)

Indique le niveau de débogage, qui détermine la quantité d'informations de diagnostic (débogage) générées par cette commande. Specifies the debugging level to indicate how much diagnostic (debug) information this command will generate.

0
Le débogage est désactivé. Debugging is off.
1-10
Indiquez un nombre compris entre 1 et 10. La quantité d'informations de débogage augmente avec la valeur de DBGLVL. La valeur 1 correspond au minimum d'informations de débogage, la valeur 10 au maximum. Specify a number within the range of 1-10. The amount of debug information increases as the DBGLVL value increases. 1 equals minimum debug information. 10 equals maximum debug information.

Fichier de sortie (TOSTMF)Output file (TOSTMF)

Indique le nom d'un fichier STREAM dans lequel toute la sortie de la commande est écrite. Specifies the name of a stream file where all command output is written.

*STDOUT
Toute la sortie de la commande est dirigée vers l'unité de sortie standard (normalement l'écran). All command output goes to the standard output device (normally the display).
chemin-d'accès
Indiquez le chemin d'accès d'un fichier STREAM dans lequel la sortie doit être écrite. Specify the path name for a stream file where output should be written.

Exemples

SETDNSRVK    KEYFILE('Kexample.com.+003+26160')

Cette commande positionne le bit REVOKED sur la clé du fichier de clé Kexample.com.+003+26160, situé dans le répertoire /QIBM/UserData/OS400/DNS/_DYN, et crée une nouvelle paire de fichiers de clés contenant la clé désormais révoquée. This command sets the REVOKED bit on the key from the Kexample.com.+003+26160 keyfile which locates in directory /QIBM/UserData/OS400/DNS/_DYN, and creates a new pair of key files containing the now-revoked key.

Messages d'erreur

Messages *ESCAPE *ESCAPE Messages

DNS0013
Erreur lors du traitement des paramètres de la commande. Error processing command parameters.
DNS0065
L'option 33 de i5/OS est requise mais n'est pas installée. Option 33 of i5/OS is required, but is not installed.
TCP7124
Le programme &1 de la bibliothèque &2, de type *PGM, s'est terminé anormalement. Program &1 in library &2 type *PGM ended abnormally.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.