Service SQL IBM i (AS/400) · Fonction table
QSYS2.CERTIFICATE_INFO
Certificats d'un magasin de certificats
Liste les certificats d'un magasin (par défaut *SYSTEM) : libellé, numéro de série, dates de validité, taille de clé, clé privée et usages.
À quoi ça sert
Cette fonction de table lit un magasin de certificats et renvoie une ligne par certificat : libellé, numéro de série, début et fin de validité, certificat de confiance ou non, taille de la clé, présence de la clé privée et ses emplacements de stockage, ainsi que les usages de clé (signature numérique, non-répudiation, chiffrement de clé, etc.).
Le mot de passe du magasin se donne dans CERTIFICATE_STORE_PASSWORD, et CERTIFICATE_STORE vaut '*SYSTEM' par défaut. L'intérêt principal est la supervision : lister les certificats qui expirent dans le mois, sans ouvrir le gestionnaire de certificats numériques.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT * FROM TABLE(QSYS2.CERTIFICATE_INFO( CERTIFICATE_STORE_PASSWORD=> MYLIB.SYSTEM_CERT_PW)) WHERE VALIDITY_END < CURRENT DATE + 1 MONTH
Pas de résultat publié : la fonction demande le mot de passe du magasin de certificats.
L'exemple d'IBM
Récupérer les certificats du magasin *SYSTEM qui expirent dans le mois, avec un mot de passe stocké dans une variable globale.
-- Description: Retrieve all the certificates for the *SYSTEM certificate store
-- that will be expired within the next month. Use a password that has been set
-- in a global variable.List all the objects owned by USER1
CREATE VARIABLE MYLIB.SYSTEM_CERT_PW VARCHAR(30); SET MYLIB.SYSTEM_CERT_PW = 'cert_pwd'; SELECT * FROM TABLE(QSYS2.CERTIFICATE_INFO( CERTIFICATE_STORE_PASSWORD=> MYLIB.SYSTEM_CERT_PW)) WHERE VALIDITY_END < CURRENT DATE + 1 MONTH;
Bon à savoir
Ne mettez pas le mot de passe en clair dans la requête : comme dans l'exemple d'IBM, passez par une variable globale.
Paramètres
| Paramètre | Type | Par défaut | Signification |
|---|---|---|---|
CERTIFICATE_STORE_PASSWORD |
VARCHAR(5000) | obligatoire | Mot de passe du magasin de certificats |
CERTIFICATE_STORE |
DOUBLE-BYTE CHAR LARGE OBJECT | '*SYSTEM' | Magasin de certificats |
Colonnes renvoyées (41)
Afficher les 41 colonnes
| Colonne | Type | Signification |
|---|---|---|
CERTIFICATE_LABEL |
VARCHAR(256) | Libellé du certificat |
SERIAL_NUMBER |
VARCHAR(64) | Numéro de série |
VALIDITY_START |
TIMESTAMP | Début de validité |
VALIDITY_END |
TIMESTAMP | Fin de validité |
TRUSTED |
VARCHAR(3) | Certificat de confiance |
KEY_SIZE |
INTEGER | Taille de la clé |
PRIVATE_KEY |
VARCHAR(3) | Clé privée |
PRIVATE_KEY_LABEL |
VARCHAR(64) | Libellé de la clé privée |
PRIVATE_KEY_STORAGE_LOCATION |
VARCHAR(19) | Emplacement de stockage de la clé privée |
DIGITAL_SIGNATURE |
VARCHAR(3) | Signature numérique (usage de clé) |
NONREPUDIATION |
VARCHAR(3) | Usage de non-répudiation du certificat |
KEY_ENCIPHERMENT |
VARCHAR(3) | Usage de chiffrement de clé du certificat |
DATA_ENCIPHERMENT |
VARCHAR(3) | Chiffrement de données autorisé (usage de clé) |
KEY_AGREEMENT |
VARCHAR(3) | Usage d'accord de clé du certificat |
KEY_CERTIFICATE_SIGNATURE |
VARCHAR(3) | Usage de signature de certificat de la clé |
CRL_SIGNATURE |
VARCHAR(3) | Signature de la liste de révocation (CRL) |
CRL_LOCATION |
VARCHAR(50) | Emplacement de la liste de révocation (CRL) |
ENCIPHER_ONLY |
VARCHAR(3) | Chiffrement uniquement (usage de clé) |
DECIPHER_ONLY |
VARCHAR(3) | Déchiffrement uniquement (usage de clé) |
LDAP_SERVER_NAME |
VARCHAR(900) | Nom du serveur LDAP |
IP_ADDRESS_COUNT |
INTEGER | Nombre d'adresses IP |
IP_ADDRESSES |
VARCHAR(45) | Adresses IP du certificat |
DOMAIN_NAME_COUNT |
INTEGER | Nombre de noms de domaine |
DOMAIN_NAMES |
VARCHAR(256) | Noms de domaine |
EMAIL_ADDRESS |
VARCHAR(256) | Adresse de courrier électronique |
CRYPTOGRAPHIC_DEVICE_COUNT |
INTEGER | Nombre d'unités cryptographiques |
CRYPTOGRAPHIC_DEVICES |
VARCHAR(109) | Unités cryptographiques |
SUBJECT_COMMON_NAME |
VARCHAR(256) | Nom commun du sujet du certificat |
SUBJECT_ORGANIZATIONAL_UNIT |
VARCHAR(256) | Unité organisationnelle du sujet du certificat |
SUBJECT_ORGANIZATION |
VARCHAR(256) | Organisation du sujet du certificat |
SUBJECT_LOCALITY |
VARCHAR(128) | Localité du sujet du certificat |
SUBJECT_STATE_PROVINCE |
VARCHAR(128) | État ou province du sujet du certificat |
SUBJECT_POSTAL_CODE |
VARCHAR(16) | Code postal du sujet du certificat |
SUBJECT_COUNTRY_REGION |
VARCHAR(3) | Pays ou région du sujet du certificat |
ISSUER_COMMON_NAME |
VARCHAR(256) | Nom commun de l'émetteur du certificat |
ISSUER_ORGANIZATIONAL_UNIT |
VARCHAR(256) | Unité d'organisation de l'émetteur du certificat |
ISSUER_ORGANIZATION |
VARCHAR(256) | Organisation de l'émetteur du certificat |
ISSUER_LOCALITY |
VARCHAR(128) | Localité de l'émetteur du certificat |
ISSUER_STATE_PROVINCE |
VARCHAR(128) | État ou province de l'émetteur du certificat |
ISSUER_POSTAL_CODE |
VARCHAR(16) | Code postal de l'émetteur du certificat |
ISSUER_COUNTRY_REGION |
VARCHAR(3) | Pays ou région de l'émetteur du certificat |