Encryptkey
Le client de sauvegarde-archivage prend en charge l'option de chiffrement des fichiers qui sont sauvegardés ou archivés sur le serveur IBM® Storage Protect . Cette option est activée avec l'option include.encrypt.
Tous les fichiers correspondant au modèle dans la spécification include.encrypt sont chiffrés avant que les données soient envoyées au serveur. Il existe trois options pour gérer la clé utilisée pour chiffrer les fichiers (prompt, save et generate). Ces trois options peuvent être utilisées avec le client de sauvegarde-archivage ou avec l'API IBM Storage Protect .
Le mot de passe de la clé de chiffrement est sensible à la casse et
peut comporter jusqu'à 63 caractères.



Le mot de passe de la clé de chiffrement est sensible à la casse et peut comporter jusqu'à 64 caractères.
- A-Z
- Toutes les lettres de A à Z, majuscule ou minuscule. Vous ne pouvez pas spécifier les caractères des langues locales.
- 0-9
- n'importe quel chiffre de 0 à 9
- +
- signe plus
- .
- Période
- _
- trait de soulignement
- -
- trait d'union
- &
- perluète
- L'API constitue une autre méthode de spécification de l'option encryptkey=generate ; l'option enableclientencryptkey=yes précédente peut également être spécifiée pour demander le traitement du chiffrement de génération.
- L'option d'API enableclientencryptkey=yes est encore prise en charge. Il est donc possible, via l'API, de spécifier deux options incompatibles. Par exemple, enableclientencryptkey=oui et clé de chiffrement=invite ou clé de chiffrement=sauvegarde.
- Lorsque des valeurs incompatibles sont utilisées, l'API renvoie un message d'erreur.



Attention: Lorsque vous utilisez l'option d'invite, votre clé de chiffrement n'est pas sauvegardée dans le fichier de mots de passe IBM Storage Protect sous UNIX. Si vous oubliez la clé, vous ne pourrez pas récupérer les données.
Attention: Lorsque vous utilisez l'option d'invite, votre clé de chiffrement n'est pas sauvegardée dans le registre Windows. Si vous oubliez la clé, vous ne pourrez pas récupérer les données.Clients pris en charge
Cette option s'applique à tous les clients. Elle peut également être définie par le serveur.
Fichier d'options



Placez cette option dans le fichier d'options système du client (dsm.sys) dans une section serveur. Vous pouvez définir cette option dans l'onglet Autorisation, section Mot de passe de clé de chiffrement de l'éditeur de préférences.
Placez cette option dans le fichier d'options client (dsm.opt). Vous pouvez définir cette option dans l'onglet Autorisation, section Mot de passe de clé de chiffrement de l'éditeur de préférences.
Syntaxe
Paramètres
- sauvegarder
- Le mot de passe de la clé de chiffrement est sauvegardé dans le fichier de mots de passe du client de sauvegarde-archivage. Une invite s'affiche pour un mot de
passe de clé de chiffrement initiale ; le mot de passe de clé de chiffrement sauvegardé dans le
fichier de mots de
passe est utilisé pour les sauvegardes et les archivages des fichiers correspondant
à la spécification include.encrypt. Elle est extraite du fichier de mots de passe lors des opérations de restauration et de récupération.
Le mot de passe peut contenir jusqu'à 63 octets.


La longueur du mot de passe peut atteindre 64 octets.Lorsque l'option save est spécifiée pour une application d'API, le mot de passe de clé initial doit être fourni par cette dernière dans l'appel de fonction dsmInitEx. L'API n'envoie pas d'invite à l'utilisateur, c'est l'application qui s'en charge le cas échéant.
Ce paramètre est la valeur par défaut.
Remarque: Les restrictions suivantes s'appliquent:- Cette option ne peut être utilisée qu'en association avec passwordaccess generate.
- Le superutilisateur ou un utilisateur autorisé doit spécifier le mot de passe de clé de chiffrement initial.
- invite
- La gestion du mot de passe de clé de chiffrement est assurée par l'utilisateur. Ce dernier est invité à fournir le mot de passe de clé de chiffrement lorsque le client lance une sauvegarde ou un archivage. Une invite pour ce même mot de passe est émise
lors de la restauration ou de la récupération du fichier chiffré.
Ce mot de passe peut contenir
jusqu'à 63 octets.


Ce mot de passe peut comporter jusqu'à 64 octets.Lorsque l'option prompt est spécifiée pour une application d'API, le mot de passe de clé doit être fourni par cette dernière dans l'appel de fonction dsmInitEx. L'API n'envoie pas d'invite à l'utilisateur, c'est l'application qui s'en charge le cas échéant.
- générer
- Un mot de passe de clé de chiffrement est généré dynamiquement lorsque le client lance une sauvegarde ou un archivage. Ce mot de passe est utilisé pour les sauvegardes des fichiers correspondant à la spécification include.encrypt . Le mot de passe de clé généré, dans un format chiffré, est conservé sur le serveur IBM Storage Protect . Il est renvoyé au client pour permettre le déchiffrement du fichier lors des opérations de restauration et d'extraction.
Exemples
- Fichier d'options :
encryptkey prompt- Ligne de commande :
- Non applicable
