Aller au contenu

Service SQL IBM i (AS/400) · Vue

QSYS2.CERTIFICATE_USAGE_INFO

Usage des certificats par les applications

Vue qui indique, pour chaque application enregistrée, le magasin de certificats, les certificats, les protocoles TLS et les chiffrements utilisés.

À quoi ça sert

Cette vue décrit la configuration de sécurité des applications : identifiant et type d'application, magasin de certificats, nombre et libellés des certificats, autorités de certification de confiance gérées, protocoles TLS et chiffrements TLS configurés.

Elle sert à contrôler qu'une application utilise bien les valeurs par défaut du système (valeur *PGM) ou à repérer celles qui ont des protocoles ou des chiffrements personnalisés, donc parfois obsolètes. Elle complète le contrôle des dates avec QSYS2.CERTIFICATE_INFO.

Résultat réel sur un IBM i 7.5

Ce que nous avons exécuté :

SELECT * FROM QSYS2.CERTIFICATE_USAGE_INFO

Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :

DESCRIPTION Description APPLICATION_ID Identifiant de l'application APPLICATION_TYPE Type d'application CERTIFICATE_STORE Magasin de certificats CERTIFICATE_LABEL_COUNT Nombre de libellés de certificats CERTIFICATE_LABELS Libellés des certificats MANAGED_CA_TRUSTS Autorités de certification de confiance gérées TLS_PROTOCOL_COUNT Nombre de protocoles TLS TLS_PROTOCOLS Protocoles TLS TLS_CIPHER_COUNT Nombre de chiffrements TLS TLS_CIPHERS Chiffrements TLS TLS_KEY_EXCHANGE_ALGORITHM_COUNT Nombre d'algorithmes d'échange de clés TLS TLS_KEY_EXCHANGE_ALGORITHMS Algorithmes d'échange de clés TLS TLS_CERTIFICATE_ALGORITHM_COUNT Nombre d'algorithmes de certificat TLS TLS_CERTIFICATE_ALGORITHMS Algorithmes de certificat TLS TLS_SESSION_CACHE_TIME_TO_LIVE Durée de vie du cache de sessions TLS PERFORM_OCSP_CHECKING Vérification OCSP OCSP_URL URL du service OCSP CLIENT_AUTHENTICATION_REQUIRED Authentification du client requise EXTENDED_RENEGOTIATION_CRITICAL_MODE Mode critique de renégociation étendue PERFORM_CRL_PROCESSING Traitement de la liste de révocation (CRL) MESSAGE_FILE_LIBRARY Bibliothèque du fichier de messages MESSAGE_FILE Fichier de messages MESSAGE_ID Identifiant du message MESSAGE_TEXT Texte du message TEXT_DESCRIPTION Texte descriptif APPLICATION_USER_PROFILE Profil utilisateur de l'application EXIT_PROGRAM_LIBRARY Bibliothèque du programme de sortie EXIT_PROGRAM Programme de sortie THREADSAFE Compatible multitâche (threadsafe) MULTITHREADED_JOB_ACTION Action pour les travaux multi-unités d'exécution QMLTTHDACN_SYSTEM_VALUE Valeur système QMLTTHDACN SERVER_NAME_INDICATION Indication du nom du serveur (SNI) SPECIAL_INDICATORS Indicateurs spéciaux
Description de l'objet QIBM_OS400_QZBS_SVR_CENTRAL SERVER *SYSTEM 1 Description de l'objet NO 1 {"PROTOCOLS":["*PGM"]} 1 {"CIPHERS":["*PGM"]} 1 {"KEY_ALGS":["*PGM"]} 1 {"CERT_ALGS":["*PGM"]} *PGM *PGM *PGM NO *PGM NO *LIBL QCPFMSG CPXAD23 Description de l'objet NULL NULL QSYS QZBSSSL NO *MSG YES NULL NULL
Description de l'objet QIBM_OS400_QZBS_SVR_DATABASE SERVER *SYSTEM 1 Description de l'objet NO 1 {"PROTOCOLS":["*PGM"]} 1 {"CIPHERS":["*PGM"]} 1 {"KEY_ALGS":["*PGM"]} 1 {"CERT_ALGS":["*PGM"]} *PGM *PGM *PGM NO *PGM NO *LIBL QCPFMSG CPXAD24 Description de l'objet NULL NULL QSYS QZBSSSL NO *MSG YES NULL NULL
Description de l'objet QIBM_OS400_QZBS_SVR_DTAQ SERVER *SYSTEM 1 Description de l'objet NO 1 {"PROTOCOLS":["*PGM"]} 1 {"CIPHERS":["*PGM"]} 1 {"KEY_ALGS":["*PGM"]} 1 {"CERT_ALGS":["*PGM"]} *PGM *PGM *PGM NO *PGM NO *LIBL QCPFMSG CPXAD25 Description de l'objet NULL NULL QSYS QZBSSSL NO *MSG YES NULL NULL
Description de l'objet QIBM_OS400_QZBS_SVR_NETPRT SERVER *SYSTEM 1 Description de l'objet NO 1 {"PROTOCOLS":["*PGM"]} 1 {"CIPHERS":["*PGM"]} 1 {"KEY_ALGS":["*PGM"]} 1 {"CERT_ALGS":["*PGM"]} *PGM *PGM *PGM NO *PGM NO *LIBL QCPFMSG CPXAD26 Description de l'objet NULL NULL QSYS QZBSSSL NO *MSG YES NULL NULL
Description de l'objet QIBM_OS400_QZBS_SVR_RMTCMD SERVER *SYSTEM 1 Description de l'objet NO 1 {"PROTOCOLS":["*PGM"]} 1 {"CIPHERS":["*PGM"]} 1 {"KEY_ALGS":["*PGM"]} 1 {"CERT_ALGS":["*PGM"]} *PGM *PGM *PGM NO *PGM NO *LIBL QCPFMSG CPXAD27 Description de l'objet NULL NULL QSYS QZBSSSL NO *MSG YES NULL NULL

Données anonymisées : les noms de système, de profils, de bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma JOBISQL sont des objets de démonstration créés pour ce site.

L'exemple d'IBM

Retrouver les applications qui n'utilisent pas la valeur *PGM pour les chiffrements ou les protocoles TLS, c'est-à-dire dont les valeurs par défaut du système ont été modifiées.

-- Description: Retrieve a list of applications that are not using the *PGM value for 
     -- ciphers or TLS protocols. This means the system defaults have been changed for 
     -- secure connections used by those applications.
  SELECT * FROM QSYS2.CERTIFICATE_USAGE_INFO  
    WHERE TLS_PROTOCOLS <> '{"PROTOCOLS":["*PGM"]}' OR  
          TLS_CIPHERS <> '{"CIPHERS":["*PGM"]}';

Colonnes renvoyées (34)

Afficher les 34 colonnes
ColonneTypeSignification
DESCRIPTION VARCHAR(50) Description
APPLICATION_ID VARCHAR(100) Identifiant de l'application
APPLICATION_TYPE VARCHAR(14) Type d'application
CERTIFICATE_STORE VARCHAR(1024) Magasin de certificats
CERTIFICATE_LABEL_COUNT INTEGER Nombre de libellés de certificats
CERTIFICATE_LABELS VARCHAR(1072) Libellés des certificats
MANAGED_CA_TRUSTS VARCHAR(3) Autorités de certification de confiance gérées
TLS_PROTOCOL_COUNT INTEGER Nombre de protocoles TLS
TLS_PROTOCOLS VARCHAR(142) Protocoles TLS
TLS_CIPHER_COUNT INTEGER Nombre de chiffrements TLS
TLS_CIPHERS VARCHAR(2592) Chiffrements TLS
TLS_KEY_EXCHANGE_ALGORITHM_COUNT INTEGER Nombre d'algorithmes d'échange de clés TLS
TLS_KEY_EXCHANGE_ALGORITHMS VARCHAR(608) Algorithmes d'échange de clés TLS
TLS_CERTIFICATE_ALGORITHM_COUNT INTEGER Nombre d'algorithmes de certificat TLS
TLS_CERTIFICATE_ALGORITHMS VARCHAR(608) Algorithmes de certificat TLS
TLS_SESSION_CACHE_TIME_TO_LIVE VARCHAR(5) Durée de vie du cache de sessions TLS
PERFORM_OCSP_CHECKING VARCHAR(17) Vérification OCSP
OCSP_URL VARCHAR(128) URL du service OCSP
CLIENT_AUTHENTICATION_REQUIRED VARCHAR(3) Authentification du client requise
EXTENDED_RENEGOTIATION_CRITICAL_MODE VARCHAR(16) Mode critique de renégociation étendue
PERFORM_CRL_PROCESSING VARCHAR(3) Traitement de la liste de révocation (CRL)
MESSAGE_FILE_LIBRARY VARCHAR(10) Bibliothèque du fichier de messages
MESSAGE_FILE VARCHAR(10) Fichier de messages
MESSAGE_ID CHAR(7) Identifiant du message
MESSAGE_TEXT VARG Texte du message
TEXT_DESCRIPTION VARCHAR(50) Texte descriptif
APPLICATION_USER_PROFILE VARCHAR(10) Profil utilisateur de l'application
EXIT_PROGRAM_LIBRARY VARCHAR(10) Bibliothèque du programme de sortie
EXIT_PROGRAM VARCHAR(10) Programme de sortie
THREADSAFE VARCHAR(3) Compatible multitâche (threadsafe)
MULTITHREADED_JOB_ACTION VARCHAR(7) Action pour les travaux multi-unités d'exécution
QMLTTHDACN_SYSTEM_VALUE VARCHAR(3) Valeur système QMLTTHDACN
SERVER_NAME_INDICATION VARCHAR(128) Indication du nom du serveur (SNI)
SPECIAL_INDICATORS VARCHAR(16) Indicateurs spéciaux