TRNCKMKSF
Convertir fichier de clés
Translate Keystore File
En bref
La commande Convertir un fichier de clés (TRNCKMKSF) convertit les valeurs de clés stockées dans les fichiers de clés indiqués vers une autre clé maître ou, si la même clé maître est indiquée, vers la version en cours de la clé maître. The Translate Keystore File (TRNCKMKSF) command translates key values stored in the specified keystore files to another master key, or if the same master key is specified, to the current version of the master key.
Syntaxe minimale
TRNCKMKSF KEYSTORE(…)
Paramètres
Astuce : dans une session 5250, tapez TRNCKMKSF puis F4 pour
l'invite de saisie, et F1 sur un paramètre pour son aide.
Aide IBM i de la commande
Texte du F1, IBM i 7.5 en français
(bibliothèque QSYS)
Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Oui
La commande Convertir un fichier de clés (TRNCKMKSF) convertit les valeurs de clés stockées dans les fichiers de clés indiqués vers une autre clé maître ou, si la même clé maître est indiquée, vers la version en cours de la clé maître. Si une erreur se produit, le traitement s'arrête immédiatement. The Translate Keystore File (TRNCKMKSF) command translates key values stored in the specified keystore files to another master key, or if the same master key is specified, to the current version of the master key. If an error occurs, processing halts immediately.
Pour plus d'informations sur les fichiers de clés, consultez la section Gestion des clés des services de cryptographie de la catégorie Sécurité dans l'IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/. For more information on keystore files, refer to the Cryptographic services key management section of the Security category in the IBM Systems Information Center, à l'adresse http://www.ibm.com/systems/infocenter/.
Restrictions:
- Vous devez posséder les droits d'exploitation d'objet (*OBJOPR), de lecture (*READ) et de mise à jour (*UPD) sur le fichier de clés. You must have object operational (*OBJOPR), read (*READ) and update (*UPD) authority to the keystore file.
Paramètres
| Mot-clé | Description | Valeurs possibles | Remarques |
|---|---|---|---|
| KEYSTORE | Fichier de clésKeystore file | Values (jusqu'à 10 répétitions): Nom d'objet qualifié | Obligatoire, positionnel 1 |
| Qualificatif 1: Fichier de clésQualificatif 1: Keystore file | Nom | ||
| Qualificatif 2: Biblio | Nom, *LIBL, *CURLIB | ||
| MSTKEY | Clé maîtreMaster key | 1-8, *SAME | Facultatif |
Fichier de clés (KEYSTORE)Keystore file (KEYSTORE)
Indique les fichiers de clés à utiliser. Il est possible d'indiquer jusqu'à 10 fichiers de clés. Specifies the keystore files to use. Up to 10 keystore files can be specified.
Ce paramètre est obligatoire. This is a required parameter.
Qualificatif 1: Fichier de clés Qualificatif 1: Keystore file
- nom
- Indiquez le nom du fichier de clés. Specify the name of the keystore file.
Qualificatif 2: Biblio
- *LIBL
- Toutes les bibliothèques de la liste de bibliothèques de l'unité d'exécution en cours sont recherchées jusqu'à ce que la première occurrence soit trouvée. All libraries in the library list for the current thread are searched until the first match is found.
- *CURLIB
- La bibliothèque en cours de l'unité d'exécution est recherchée. Si aucune bibliothèque en cours n'est définie pour l'unité d'exécution, la bibliothèque QGPL est recherchée. The current library for the thread is searched. If no library is specified as the current library for the thread, the QGPL library is searched.
- nom
- Indiquez le nom de la bibliothèque dans laquelle rechercher le fichier. Specify the name of the library to search for the file.
Clé maître (MSTKEY)Master key (MSTKEY)
Indique l'ID de la clé maître sous laquelle les valeurs de clés seront converties. Specifies the id of the master key under which the key values will be translated.
Ce paramètre est obligatoire. This is a required parameter.
- *SAME
- Les valeurs de clés du fichier de clés chiffrées sous l'ancienne version de la clé maître du fichier seront converties vers la version en cours. The keystore key values that are encrypted under the old version of the file's master key will be translated to the current version.
- 1-8
- Les valeurs de clés du fichier de clés seront converties vers la version en cours de la clé maître choisie. The keystore key values will be translated to the current version of the chosen master key.
Exemples
Exemple 1 : Conversion des clés du fichier de clés vers la version en cours de la clé maître Example 1: Translate Keystore Keys to the Current Version of the Master Key
TRNCKMKSF KEYSTORE(MYLIB/KEYSTORE1 MYLIB/KEYSTORE2)
Cette commande rechiffre toutes les clés des fichiers de clés KEYSTORE1 et KEYSTORE2 de la bibliothèque MYLIB qui sont chiffrées sous l'ancienne version de la clé maître, pour qu'elles soient chiffrées sous la version en cours. This command re-encrypts all keys in keystore files KEYSTORE1 and KEYSTORE2 in library MYLIB that are encrypted under the old version of the master key to encryption under the current version.
Exemple 2 : Conversion des clés du fichier de clés vers une autre clé maître Example 2: Translate Keystore Keys to Another Master Key
TRNCKMKSF KEYSTORE(MYLIB/MYKEYSTORE) MSTKEY(8)
Cette commande rechiffre toutes les clés d'un fichier de clés sous la version en cours de la clé maître 8. This command re-encrypts all keys in a keystore file under the current version of Master Key 8.
Messages d'erreur
Messages *ESCAPE *ESCAPE Messages
- CPF3CF2
- Une ou plusieurs erreurs se sont produites pendant l'exécution de l'API &1. Error(s) occurred during running of &1 API.
- CPF9872
- Programme ou programme de service &1 de la bibliothèque &2 arrêté. Code raison : &3.
- CPF9D88
- Une erreur s'est produite pendant le post-traitement du programme d'exit. An error occurred during exit program post-processing.
- CPF9D89
- Une erreur s'est produite pendant le pré-traitement du programme d'exit. An error occurred during exit program pre-processing.
- CPF9D8E
- Le fichier de clés &1 de la bibliothèque &2 n'a pas été converti en raison de l'annulation du programme d'exit. Keystore &1 in library &2 was not translated due to exit program cancel.
- CPF9D96
- Le fichier de clés nécessite une récupération. Key store file requires recovery.
- CPF9D9F
- L'utilisateur n'est pas autorisé à accéder au fichier de clés. User not authorized to key store file.
- CPF9DA0
- Erreur à l'ouverture du fichier de clés. Error opening key store file.
- CPF9DA5
- Fichier de clés introuvable. Key store file not found.
- CPF9DA6
- Le fichier de clés n'est pas disponible. Key store file is not available.
- CPF9DA7
- Le fichier est endommagé ou n'est pas un fichier de clés valide. File is corrupt or not a valid key store file.
- CPF9DAB
- Une ou plusieurs clés n'ont pas pu être déchiffrées. One or more keys could not be decrypted.
- CPF9DAF
- La version &2 de la clé maître &1 n'est pas définie. Version &2 of master key &1 is not set.
- CPF9DB3
- Le nom qualifié du fichier de clés n'est pas valide. Qualified keystore file name is not valid.
- CPF9DB7
- Erreur d'écriture dans le fichier de clés. Error occured writing to the key store file.
- CPF9DB8
- Erreur de lecture d'un enregistrement du fichier de clés. Error occured reading record from key store.
- CPF9DDA
- Code retour &1 inattendu du fournisseur de services de cryptographie &2. Unexpected return code &1 from cryptographic service provider &2.
© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.