Aller au contenu

Service SQL IBM i (AS/400) · Fonction table

QSYS2.CERTIFICATE_INFO

Certificats d'un magasin de certificats

Liste les certificats d'un magasin (par défaut *SYSTEM) : libellé, numéro de série, dates de validité, taille de clé, clé privée et usages.

À quoi ça sert

Cette fonction de table lit un magasin de certificats et renvoie une ligne par certificat : libellé, numéro de série, début et fin de validité, certificat de confiance ou non, taille de la clé, présence de la clé privée et ses emplacements de stockage, ainsi que les usages de clé (signature numérique, non-répudiation, chiffrement de clé, etc.).

Le mot de passe du magasin se donne dans CERTIFICATE_STORE_PASSWORD, et CERTIFICATE_STORE vaut '*SYSTEM' par défaut. L'intérêt principal est la supervision : lister les certificats qui expirent dans le mois, sans ouvrir le gestionnaire de certificats numériques.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM TABLE(QSYS2.CERTIFICATE_INFO(          CERTIFICATE_STORE_PASSWORD=> MYLIB.SYSTEM_CERT_PW))    WHERE VALIDITY_END < CURRENT DATE + 1 MONTH

Pas de résultat publié : la fonction demande le mot de passe du magasin de certificats.

L'exemple d'IBM

Récupérer les certificats du magasin *SYSTEM qui expirent dans le mois, avec un mot de passe stocké dans une variable globale.

-- Description: Retrieve all the certificates for the *SYSTEM certificate store 
  -- that will be expired within the next month. Use a password that has been set 
  -- in a global variable.List all the objects owned by USER1 
 CREATE VARIABLE MYLIB.SYSTEM_CERT_PW VARCHAR(30);   SET MYLIB.SYSTEM_CERT_PW = 'cert_pwd';  SELECT * FROM TABLE(QSYS2.CERTIFICATE_INFO(          CERTIFICATE_STORE_PASSWORD=> MYLIB.SYSTEM_CERT_PW))    WHERE VALIDITY_END < CURRENT DATE + 1 MONTH;

Bon à savoir

Ne mettez pas le mot de passe en clair dans la requête : comme dans l'exemple d'IBM, passez par une variable globale.

Paramètres

ParamètreTypePar défautSignification
CERTIFICATE_STORE_PASSWORD VARCHAR(5000) obligatoire Mot de passe du magasin de certificats
CERTIFICATE_STORE DOUBLE-BYTE CHAR LARGE OBJECT '*SYSTEM' Magasin de certificats

Colonnes renvoyées (41)

Afficher les 41 colonnes
ColonneTypeSignification
CERTIFICATE_LABEL VARCHAR(256) Libellé du certificat
SERIAL_NUMBER VARCHAR(64) Numéro de série
VALIDITY_START TIMESTAMP Début de validité
VALIDITY_END TIMESTAMP Fin de validité
TRUSTED VARCHAR(3) Certificat de confiance
KEY_SIZE INTEGER Taille de la clé
PRIVATE_KEY VARCHAR(3) Clé privée
PRIVATE_KEY_LABEL VARCHAR(64) Libellé de la clé privée
PRIVATE_KEY_STORAGE_LOCATION VARCHAR(19) Emplacement de stockage de la clé privée
DIGITAL_SIGNATURE VARCHAR(3) Signature numérique (usage de clé)
NONREPUDIATION VARCHAR(3) Usage de non-répudiation du certificat
KEY_ENCIPHERMENT VARCHAR(3) Usage de chiffrement de clé du certificat
DATA_ENCIPHERMENT VARCHAR(3) Chiffrement de données autorisé (usage de clé)
KEY_AGREEMENT VARCHAR(3) Usage d'accord de clé du certificat
KEY_CERTIFICATE_SIGNATURE VARCHAR(3) Usage de signature de certificat de la clé
CRL_SIGNATURE VARCHAR(3) Signature de la liste de révocation (CRL)
CRL_LOCATION VARCHAR(50) Emplacement de la liste de révocation (CRL)
ENCIPHER_ONLY VARCHAR(3) Chiffrement uniquement (usage de clé)
DECIPHER_ONLY VARCHAR(3) Déchiffrement uniquement (usage de clé)
LDAP_SERVER_NAME VARCHAR(900) Nom du serveur LDAP
IP_ADDRESS_COUNT INTEGER Nombre d'adresses IP
IP_ADDRESSES VARCHAR(45) Adresses IP du certificat
DOMAIN_NAME_COUNT INTEGER Nombre de noms de domaine
DOMAIN_NAMES VARCHAR(256) Noms de domaine
EMAIL_ADDRESS VARCHAR(256) Adresse de courrier électronique
CRYPTOGRAPHIC_DEVICE_COUNT INTEGER Nombre d'unités cryptographiques
CRYPTOGRAPHIC_DEVICES VARCHAR(109) Unités cryptographiques
SUBJECT_COMMON_NAME VARCHAR(256) Nom commun du sujet du certificat
SUBJECT_ORGANIZATIONAL_UNIT VARCHAR(256) Unité organisationnelle du sujet du certificat
SUBJECT_ORGANIZATION VARCHAR(256) Organisation du sujet du certificat
SUBJECT_LOCALITY VARCHAR(128) Localité du sujet du certificat
SUBJECT_STATE_PROVINCE VARCHAR(128) État ou province du sujet du certificat
SUBJECT_POSTAL_CODE VARCHAR(16) Code postal du sujet du certificat
SUBJECT_COUNTRY_REGION VARCHAR(3) Pays ou région du sujet du certificat
ISSUER_COMMON_NAME VARCHAR(256) Nom commun de l'émetteur du certificat
ISSUER_ORGANIZATIONAL_UNIT VARCHAR(256) Unité d'organisation de l'émetteur du certificat
ISSUER_ORGANIZATION VARCHAR(256) Organisation de l'émetteur du certificat
ISSUER_LOCALITY VARCHAR(128) Localité de l'émetteur du certificat
ISSUER_STATE_PROVINCE VARCHAR(128) État ou province de l'émetteur du certificat
ISSUER_POSTAL_CODE VARCHAR(16) Code postal de l'émetteur du certificat
ISSUER_COUNTRY_REGION VARCHAR(3) Pays ou région de l'émetteur du certificat