Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QSSLCSLCTL

Contrôle de la liste de chiffrement TLS

Choisit si la liste des suites de chiffrement TLS (QSSLCSL) est gérée par le système (*OPSYS) ou par l'administrateur (*USRDFN).

À quoi elle sert

Cette valeur décide qui maintient QSSLCSL. Avec *OPSYS, la liste est en lecture seule et reçoit automatiquement les suites supportées par le TLS système, y compris après une mise à niveau.

Avec *USRDFN, l'administrateur modifie la liste à la main, mais les nouvelles suites ne sont plus ajoutées automatiquement lors des montées de version. Il faut les droits spéciaux *IOSYSCFG, *ALLOBJ et *SECADM.

Les valeurs possibles

ValeurSignification
*OPSYSQSSLCSL est en lecture seule et suit le système (valeur livrée).
*USRDFNQSSLCSL est modifiable par l'administrateur.

Prise en compte : Immédiate, pour toutes les prochaines sessions TLS du système.

La valeur recommandée

*OPSYS : vous bénéficiez des améliorations de chaque version sans intervention. Repassez à *OPSYS après un test si vous aviez figé la liste.

La changer

CHGSYSVAL  SYSVAL(QSSLCSLCTL) VALUE(*OPSYS)

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QSSLCSLCTL'

Le piège

En *USRDFN, la liste est figée : après une montée de version, des suites récentes ou renforcées peuvent manquer sans que rien ne le signale.