Service SQL IBM i (AS/400) · Vue
QSYS2.CERTIFICATE_USAGE_INFO
Usage des certificats par les applications
Vue qui indique, pour chaque application enregistrée, le magasin de certificats, les certificats, les protocoles TLS et les chiffrements utilisés.
À quoi ça sert
Cette vue décrit la configuration de sécurité des applications : identifiant et type d'application, magasin de certificats, nombre et libellés des certificats, autorités de certification de confiance gérées, protocoles TLS et chiffrements TLS configurés.
Elle sert à contrôler qu'une application utilise bien les valeurs par défaut du système (valeur *PGM) ou à repérer celles qui ont des protocoles ou des chiffrements personnalisés, donc parfois obsolètes. Elle complète le contrôle des dates avec QSYS2.CERTIFICATE_INFO.
Résultat réel sur un IBM i 7.5
Ce que nous avons exécuté :
SELECT * FROM QSYS2.CERTIFICATE_USAGE_INFO
Ce que l'IBM i a renvoyé le 01/10/2026 (5 lignes au plus) :
| DESCRIPTION Description | APPLICATION_ID Identifiant de l'application | APPLICATION_TYPE Type d'application | CERTIFICATE_STORE Magasin de certificats | CERTIFICATE_LABEL_COUNT Nombre de libellés de certificats | CERTIFICATE_LABELS Libellés des certificats | MANAGED_CA_TRUSTS Autorités de certification de confiance gérées | TLS_PROTOCOL_COUNT Nombre de protocoles TLS | TLS_PROTOCOLS Protocoles TLS | TLS_CIPHER_COUNT Nombre de chiffrements TLS | TLS_CIPHERS Chiffrements TLS | TLS_KEY_EXCHANGE_ALGORITHM_COUNT Nombre d'algorithmes d'échange de clés TLS | TLS_KEY_EXCHANGE_ALGORITHMS Algorithmes d'échange de clés TLS | TLS_CERTIFICATE_ALGORITHM_COUNT Nombre d'algorithmes de certificat TLS | TLS_CERTIFICATE_ALGORITHMS Algorithmes de certificat TLS | TLS_SESSION_CACHE_TIME_TO_LIVE Durée de vie du cache de sessions TLS | PERFORM_OCSP_CHECKING Vérification OCSP | OCSP_URL URL du service OCSP | CLIENT_AUTHENTICATION_REQUIRED Authentification du client requise | EXTENDED_RENEGOTIATION_CRITICAL_MODE Mode critique de renégociation étendue | PERFORM_CRL_PROCESSING Traitement de la liste de révocation (CRL) | MESSAGE_FILE_LIBRARY Bibliothèque du fichier de messages | MESSAGE_FILE Fichier de messages | MESSAGE_ID Identifiant du message | MESSAGE_TEXT Texte du message | TEXT_DESCRIPTION Texte descriptif | APPLICATION_USER_PROFILE Profil utilisateur de l'application | EXIT_PROGRAM_LIBRARY Bibliothèque du programme de sortie | EXIT_PROGRAM Programme de sortie | THREADSAFE Compatible multitâche (threadsafe) | MULTITHREADED_JOB_ACTION Action pour les travaux multi-unités d'exécution | QMLTTHDACN_SYSTEM_VALUE Valeur système QMLTTHDACN | SERVER_NAME_INDICATION Indication du nom du serveur (SNI) | SPECIAL_INDICATORS Indicateurs spéciaux |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Description de l'objet | QIBM_OS400_QZBS_SVR_CENTRAL | SERVER | *SYSTEM | 1 | Description de l'objet | NO | 1 | {"PROTOCOLS":["*PGM"]} | 1 | {"CIPHERS":["*PGM"]} | 1 | {"KEY_ALGS":["*PGM"]} | 1 | {"CERT_ALGS":["*PGM"]} | *PGM | *PGM | *PGM | NO | *PGM | NO | *LIBL | QCPFMSG | CPXAD23 | Description de l'objet | NULL | NULL | QSYS | QZBSSSL | NO | *MSG | YES | NULL | NULL |
| Description de l'objet | QIBM_OS400_QZBS_SVR_DATABASE | SERVER | *SYSTEM | 1 | Description de l'objet | NO | 1 | {"PROTOCOLS":["*PGM"]} | 1 | {"CIPHERS":["*PGM"]} | 1 | {"KEY_ALGS":["*PGM"]} | 1 | {"CERT_ALGS":["*PGM"]} | *PGM | *PGM | *PGM | NO | *PGM | NO | *LIBL | QCPFMSG | CPXAD24 | Description de l'objet | NULL | NULL | QSYS | QZBSSSL | NO | *MSG | YES | NULL | NULL |
| Description de l'objet | QIBM_OS400_QZBS_SVR_DTAQ | SERVER | *SYSTEM | 1 | Description de l'objet | NO | 1 | {"PROTOCOLS":["*PGM"]} | 1 | {"CIPHERS":["*PGM"]} | 1 | {"KEY_ALGS":["*PGM"]} | 1 | {"CERT_ALGS":["*PGM"]} | *PGM | *PGM | *PGM | NO | *PGM | NO | *LIBL | QCPFMSG | CPXAD25 | Description de l'objet | NULL | NULL | QSYS | QZBSSSL | NO | *MSG | YES | NULL | NULL |
| Description de l'objet | QIBM_OS400_QZBS_SVR_NETPRT | SERVER | *SYSTEM | 1 | Description de l'objet | NO | 1 | {"PROTOCOLS":["*PGM"]} | 1 | {"CIPHERS":["*PGM"]} | 1 | {"KEY_ALGS":["*PGM"]} | 1 | {"CERT_ALGS":["*PGM"]} | *PGM | *PGM | *PGM | NO | *PGM | NO | *LIBL | QCPFMSG | CPXAD26 | Description de l'objet | NULL | NULL | QSYS | QZBSSSL | NO | *MSG | YES | NULL | NULL |
| Description de l'objet | QIBM_OS400_QZBS_SVR_RMTCMD | SERVER | *SYSTEM | 1 | Description de l'objet | NO | 1 | {"PROTOCOLS":["*PGM"]} | 1 | {"CIPHERS":["*PGM"]} | 1 | {"KEY_ALGS":["*PGM"]} | 1 | {"CERT_ALGS":["*PGM"]} | *PGM | *PGM | *PGM | NO | *PGM | NO | *LIBL | QCPFMSG | CPXAD27 | Description de l'objet | NULL | NULL | QSYS | QZBSSSL | NO | *MSG | YES | NULL | NULL |
Données anonymisées : les noms de système, de profils, de
bibliothèques, de postes et les adresses IP ont été remplacés. Les objets du schéma
JOBISQL sont des objets de démonstration créés pour ce site.
L'exemple d'IBM
Retrouver les applications qui n'utilisent pas la valeur *PGM pour les chiffrements ou les protocoles TLS, c'est-à-dire dont les valeurs par défaut du système ont été modifiées.
-- Description: Retrieve a list of applications that are not using the *PGM value for
-- ciphers or TLS protocols. This means the system defaults have been changed for
-- secure connections used by those applications.
SELECT * FROM QSYS2.CERTIFICATE_USAGE_INFO
WHERE TLS_PROTOCOLS <> '{"PROTOCOLS":["*PGM"]}' OR
TLS_CIPHERS <> '{"CIPHERS":["*PGM"]}';
Colonnes renvoyées (34)
Afficher les 34 colonnes
| Colonne | Type | Signification |
|---|---|---|
DESCRIPTION |
VARCHAR(50) | Description |
APPLICATION_ID |
VARCHAR(100) | Identifiant de l'application |
APPLICATION_TYPE |
VARCHAR(14) | Type d'application |
CERTIFICATE_STORE |
VARCHAR(1024) | Magasin de certificats |
CERTIFICATE_LABEL_COUNT |
INTEGER | Nombre de libellés de certificats |
CERTIFICATE_LABELS |
VARCHAR(1072) | Libellés des certificats |
MANAGED_CA_TRUSTS |
VARCHAR(3) | Autorités de certification de confiance gérées |
TLS_PROTOCOL_COUNT |
INTEGER | Nombre de protocoles TLS |
TLS_PROTOCOLS |
VARCHAR(142) | Protocoles TLS |
TLS_CIPHER_COUNT |
INTEGER | Nombre de chiffrements TLS |
TLS_CIPHERS |
VARCHAR(2592) | Chiffrements TLS |
TLS_KEY_EXCHANGE_ALGORITHM_COUNT |
INTEGER | Nombre d'algorithmes d'échange de clés TLS |
TLS_KEY_EXCHANGE_ALGORITHMS |
VARCHAR(608) | Algorithmes d'échange de clés TLS |
TLS_CERTIFICATE_ALGORITHM_COUNT |
INTEGER | Nombre d'algorithmes de certificat TLS |
TLS_CERTIFICATE_ALGORITHMS |
VARCHAR(608) | Algorithmes de certificat TLS |
TLS_SESSION_CACHE_TIME_TO_LIVE |
VARCHAR(5) | Durée de vie du cache de sessions TLS |
PERFORM_OCSP_CHECKING |
VARCHAR(17) | Vérification OCSP |
OCSP_URL |
VARCHAR(128) | URL du service OCSP |
CLIENT_AUTHENTICATION_REQUIRED |
VARCHAR(3) | Authentification du client requise |
EXTENDED_RENEGOTIATION_CRITICAL_MODE |
VARCHAR(16) | Mode critique de renégociation étendue |
PERFORM_CRL_PROCESSING |
VARCHAR(3) | Traitement de la liste de révocation (CRL) |
MESSAGE_FILE_LIBRARY |
VARCHAR(10) | Bibliothèque du fichier de messages |
MESSAGE_FILE |
VARCHAR(10) | Fichier de messages |
MESSAGE_ID |
CHAR(7) | Identifiant du message |
MESSAGE_TEXT |
VARG | Texte du message |
TEXT_DESCRIPTION |
VARCHAR(50) | Texte descriptif |
APPLICATION_USER_PROFILE |
VARCHAR(10) | Profil utilisateur de l'application |
EXIT_PROGRAM_LIBRARY |
VARCHAR(10) | Bibliothèque du programme de sortie |
EXIT_PROGRAM |
VARCHAR(10) | Programme de sortie |
THREADSAFE |
VARCHAR(3) | Compatible multitâche (threadsafe) |
MULTITHREADED_JOB_ACTION |
VARCHAR(7) | Action pour les travaux multi-unités d'exécution |
QMLTTHDACN_SYSTEM_VALUE |
VARCHAR(3) | Valeur système QMLTTHDACN |
SERVER_NAME_INDICATION |
VARCHAR(128) | Indication du nom du serveur (SNI) |
SPECIAL_INDICATORS |
VARCHAR(16) | Indicateurs spéciaux |