Valeur système IBM i (AS/400) · Sécurité
QSSLCSLCTL
Contrôle de la liste de chiffrement TLS
Choisit si la liste des suites de chiffrement TLS (QSSLCSL) est gérée par le système (*OPSYS) ou par l'administrateur (*USRDFN).
À quoi elle sert
Cette valeur décide qui maintient QSSLCSL. Avec *OPSYS, la liste est en lecture seule et reçoit automatiquement les suites supportées par le TLS système, y compris après une mise à niveau.
Avec *USRDFN, l'administrateur modifie la liste à la main, mais les nouvelles suites ne sont plus ajoutées automatiquement lors des montées de version. Il faut les droits spéciaux *IOSYSCFG, *ALLOBJ et *SECADM.
Les valeurs possibles
| Valeur | Signification |
|---|---|
*OPSYS | QSSLCSL est en lecture seule et suit le système (valeur livrée). |
*USRDFN | QSSLCSL est modifiable par l'administrateur. |
Prise en compte : Immédiate, pour toutes les prochaines sessions TLS du système.
La valeur recommandée
*OPSYS : vous bénéficiez des améliorations de chaque version sans intervention. Repassez à *OPSYS après un test si vous aviez figé la liste.
La changer
CHGSYSVAL SYSVAL(QSSLCSLCTL) VALUE(*OPSYS)
Pour lire la valeur actuelle et celle de la livraison, en SQL :
SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QSSLCSLCTL'
Le piège
En *USRDFN, la liste est figée : après une montée de version, des suites récentes ou renforcées peuvent manquer sans que rien ne le signale.