Aller au contenu

Valeur système IBM i (AS/400) · Sécurité

QVFYOBJRST

Vérification des signatures à la restauration

Définit si une restauration accepte les objets sans signature numérique ou dont la signature n'est pas valide : de 1 (aucun contrôle) à 5 (le plus strict).

À quoi elle sert

À la restauration, le système peut contrôler la signature numérique des commandes, programmes, programmes de service, modules, packages SQL et des fichiers de flux contenant des programmes Java. QVFYOBJRST fixe la politique : on tolère ou non les objets non signés, on tolère ou non les signatures invalides.

Elle forme, avec QFRCCVNRST et QALWOBJRST, une série de filtres appliqués à la restauration. Si Digital Certificate Manager n'est pas installé, tous les objets sont traités comme non signés.

Les valeurs possibles

ValeurSignification
1Aucune vérification : les objets d'état utilisateur sont restaurés quelle que soit leur signature. Dangereux.
2Vérification, mais restauration permise des objets non signés et des objets à signature invalide.
3Les objets non signés sont acceptés, les objets signés ne le sont que si la signature est valide. C'est la valeur livrée.
4Les objets non signés sont refusés ; les objets signés sont acceptés même si la signature est invalide.
5Le plus strict : non signés refusés, signés acceptés seulement si la signature est valide.

Prise en compte : Immédiate. Droits spéciaux *ALLOBJ et *SECADM requis ; valeur verrouillable via SST/DST.

La valeur recommandée

Garder 3 pour une exploitation normale : elle bloque les signatures invalides sans empêcher la restauration de vos propres objets, qui ne sont en général pas signés. Passer à 5 n'a de sens que si tout ce que vous restaurez est signé par des sources de confiance.

La changer

CHGSYSVAL SYSVAL(QVFYOBJRST) VALUE('3')

Pour lire la valeur actuelle et celle de la livraison, en SQL :

SELECT SYSTEM_VALUE_NAME, SYSTEM_VALUE, SHIPPED_DEFAULT_VALUE
FROM QSYS2.SYSTEM_VALUE_INFO
WHERE SYSTEM_VALUE_NAME = 'QVFYOBJRST'

Le piège

Les objets d'état système ou d'état hérité, ainsi que les correctifs du code interne sous licence, doivent avoir une signature valide d'une source de confiance du système : ils sont refusés sinon, quelle que soit la valeur. Avant une montée de version, si la valeur est 4 ou 5, la documentation IBM demande de la ramener à 3 ou moins(valeur à 3 ou moins avant l'installation d'une nouvelle version du système d'exploitation) ; remettre ensuite la valeur voulue est une pratique logique, mais la documentation ne le détaille pas.