SETDNSRVK
Définir bit DNSSEC REVOKE
Set DNSSEC REVOKE Bit
En bref
La commande Définir le bit REVOKE DNSSEC (SETDNSRVK) copie le contenu d'un fichier journal de zone sous une forme lisible. The Set DNSSEC REVOKE Bit (SETDNSRVK) command dumps the contents of a zone journal file in a human-readable form.
SETDNSRVK se lit SET
(Définir) + DNSRVK.
Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.
Syntaxe minimale
SETDNSRVK KEYFILE(…)
Paramètres
-
KEYFILEFichier de clés Key file obligatoire -
KEYDIRRépertoire des fichiers de clés Key files directory -
REMOVESupprimer le fichier de clé d'origine Remove original key file -
OVERWRITEÉcraser la paire de clés existante Overwrite existing key pair -
DBGLVLNiveau de débogage Debug level -
TOSTMFFichier de sortie Output file
Astuce : dans une session 5250, tapez SETDNSRVK puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QDNS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non
La commande Définir le bit REVOKE DNSSEC (SETDNSRVK) copie le contenu d'un fichier journal de zone sous une forme lisible. The Set DNSSEC REVOKE Bit (SETDNSRVK) command dumps the contents of a zone journal file in a human-readable form.
La commande Définir le bit REVOKE DNSSEC (SETDNSRVK) lit un fichier de clé DNSSEC, positionne le bit REVOKED sur la clé et crée une nouvelle paire de fichiers de clés contenant la clé désormais révoquée. The Set DNSSEC REVOKE Bit (SETDNSRVK) command reads a DNSSEC key file, sets the REVOKED bit on the key, and creates a new pair of key files containing the now-revoked key.
Restrictions:
- Vous devez posséder le droit spécial *SECADM pour utiliser cette commande. You must have *SECADM special authority to use this command.
- Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du répertoire de fichiers de clés. You must have execute (*X) authority to the directories in the path of the key file directory.
- Vous devez posséder le droit de lecture (*R) sur le fichier de clés. You must have read (*R) authority to the key file.
- Vous devez posséder le droit d'exécution (*X) sur les répertoires du chemin d'accès du fichier de sortie. You must have execute (*X) authority to the directories in the path of the output file.
- Vous devez posséder le droit d'écriture (*W) sur le fichier de sortie s'il existe déjà. You must have write (*W) authority to the output file if it already exists.
- Vous devez posséder les droits de lecture, d'écriture et d'exécution (*RWX) sur le répertoire parent du fichier de sortie si celui-ci n'existe pas encore. You must have read, write and execute (*RWX) authority to the output file's parent directory if the output file does not already exist.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| KEYFILE | Fichier de clésKey file | Valeur caractère | Obligatoire, positionnel 1 |
| KEYDIR | Répertoire des fichiers de clésKey files directory | Chemin d'accès, *DFT | Facultatif, positionnel 2 |
| REMOVE | Supprimer le fichier de clé d'origineRemove original key file | *NO, *YES | Facultatif |
| OVERWRITE | Écraser la paire de clés existanteOverwrite existing key pair | *NO, *YES | Facultatif |
| DBGLVL | Niveau de débogageDebug level | 0-10, 0 | Facultatif |
| TOSTMF | Fichier de sortieOutput file | Chemin d'accès, *STDOUT | Facultatif |
Fichier de clés (KEYFILE)Key file (KEYFILE)
Indique le fichier de clé dans lequel le bit REVOKED sera positionné. Specifies the key file, in which the key will be set the REVOKED bit.
Ce paramètre est obligatoire. This is a required parameter.
- valeur-caractère
- Indiquez le nom du fichier de clé. Specify the name of the key file.
Répertoire des fichiers de clés (KEYDIR)Key files directory (KEYDIR)
Indique le répertoire dans lequel le Fichier de clé (KEYFILE) sera recherché. Specifies the directory where the Key file (KEYFILE) will be searched.
- *DFT
- Le répertoire par défaut /QIBM/UserData/OS400/DNS/_DYN. The default directory /QIBM/UserData/OS400/DNS/_DYN.
- path-name
- Indiquez le chemin d'accès du répertoire dans lequel la clé sera recherchée. Specify the path name for the directory where the key will be searched.
Supprimer le fichier de clé d'origine (REMOVE)Remove original key file (REMOVE)
Indique s'il faut ou non supprimer les fichiers de jeu de clés d'origine après l'écriture des nouveaux fichiers de jeu de clés. Specifies whether or not to remove the original keyset files after writing the new keyset files.
- *NO
- Ne pas supprimer les fichiers de jeu de clés d'origine. Do not remove the original keyset files.
- *YES
- Supprimer les fichiers de jeu de clés d'origine. Remove the original keyset files.
Écraser la paire de clés existante (OVERWRITE)Overwrite existing key pair (OVERWRITE)
Indique s'il faut ou non autoriser SETDNSRVK à écrire la nouvelle paire de clés même si un fichier correspondant à l'algorithme et à l'ID de la clé révoquée existe déjà. Specifies whether or not to let SETDNSRVK to write the new key pair even if a file already exists matching the algorithm and key ID of the revoked key.
- *NO
- Ne pas écraser. Do not overwrite.
- *YES
- Écraser. Overwrite.
Niveau de débogage (DBGLVL)Debug level (DBGLVL)
Indique le niveau de débogage, qui détermine la quantité d'informations de diagnostic (débogage) générées par cette commande. Specifies the debugging level to indicate how much diagnostic (debug) information this command will generate.
- 0
- Le débogage est désactivé. Debugging is off.
- 1-10
- Indiquez un nombre compris entre 1 et 10. La quantité d'informations de débogage augmente avec la valeur de DBGLVL. La valeur 1 correspond au minimum d'informations de débogage, la valeur 10 au maximum. Specify a number within the range of 1-10. The amount of debug information increases as the DBGLVL value increases. 1 equals minimum debug information. 10 equals maximum debug information.
Fichier de sortie (TOSTMF)Output file (TOSTMF)
Indique le nom d'un fichier STREAM dans lequel toute la sortie de la commande est écrite. Specifies the name of a stream file where all command output is written.
- *STDOUT
- Toute la sortie de la commande est dirigée vers l'unité de sortie standard (normalement l'écran). All command output goes to the standard output device (normally the display).
- chemin-d'accès
- Indiquez le chemin d'accès d'un fichier STREAM dans lequel la sortie doit être écrite. Specify the path name for a stream file where output should be written.
Exemples
SETDNSRVK KEYFILE('Kexample.com.+003+26160')
Cette commande positionne le bit REVOKED sur la clé du fichier de clé Kexample.com.+003+26160, situé dans le répertoire /QIBM/UserData/OS400/DNS/_DYN, et crée une nouvelle paire de fichiers de clés contenant la clé désormais révoquée. This command sets the REVOKED bit on the key from the Kexample.com.+003+26160 keyfile which locates in directory /QIBM/UserData/OS400/DNS/_DYN, and creates a new pair of key files containing the now-revoked key.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- DNS0013
- Erreur lors du traitement des paramètres de la commande. Error processing command parameters.
- DNS0065
- L'option 33 de i5/OS est requise mais n'est pas installée. Option 33 of i5/OS is required, but is not installed.
- TCP7124
- Le programme &1 de la bibliothèque &2, de type *PGM, s'est terminé anormalement. Program &1 in library &2 type *PGM ended abnormally.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.