Encryptkey

Le client de sauvegarde-archivage prend en charge l'option de chiffrement des fichiers qui sont sauvegardés ou archivés sur le serveur IBM® Storage Protect . Cette option est activée avec l'option include.encrypt.

Tous les fichiers correspondant au modèle dans la spécification include.encrypt sont chiffrés avant que les données soient envoyées au serveur. Il existe trois options pour gérer la clé utilisée pour chiffrer les fichiers (prompt, save et generate). Ces trois options peuvent être utilisées avec le client de sauvegarde-archivage ou avec l'API IBM Storage Protect .

Systèmes d'exploitation WindowsLe mot de passe de la clé de chiffrement est sensible à la casse et peut comporter jusqu'à 63 caractères.

Systèmes d'exploitation LinuxSystèmes d'exploitation Oracle SolarisSystèmes d'exploitation AIXSystèmes d'exploitation Mac OS XLe mot de passe de la clé de chiffrement est sensible à la casse et peut comporter jusqu'à 64 caractères.

Les caractères suivants peuvent être présents dans le mot de passe de la clé de chiffrement :
A-Z
Toutes les lettres de A à Z, majuscule ou minuscule. Vous ne pouvez pas spécifier les caractères des langues locales.
0-9
n'importe quel chiffre de 0 à 9
+
signe plus
.
Période
_
trait de soulignement
-
trait d'union
&
perluète
Remarque :
  1. L'API constitue une autre méthode de spécification de l'option encryptkey=generate ; l'option enableclientencryptkey=yes précédente peut également être spécifiée pour demander le traitement du chiffrement de génération.
  2. L'option d'API enableclientencryptkey=yes est encore prise en charge. Il est donc possible, via l'API, de spécifier deux options incompatibles. Par exemple, enableclientencryptkey=oui et clé de chiffrement=invite ou clé de chiffrement=sauvegarde.
  3. Lorsque des valeurs incompatibles sont utilisées, l'API renvoie un message d'erreur.
Systèmes d'exploitation LinuxSystèmes d'exploitation Oracle SolarisSystèmes d'exploitation AIXSystèmes d'exploitation Mac OS XAttention: Lorsque vous utilisez l'option d'invite, votre clé de chiffrement n'est pas sauvegardée dans le fichier de mots de passe IBM Storage Protect sous UNIX. Si vous oubliez la clé, vous ne pourrez pas récupérer les données.
Systèmes d'exploitation WindowsAttention: Lorsque vous utilisez l'option d'invite, votre clé de chiffrement n'est pas sauvegardée dans le registre Windows. Si vous oubliez la clé, vous ne pourrez pas récupérer les données.

Clients pris en charge

Cette option s'applique à tous les clients. Elle peut également être définie par le serveur.

Fichier d'options

Systèmes d'exploitation LinuxSystèmes d'exploitation Oracle SolarisSystèmes d'exploitation AIXSystèmes d'exploitation Mac OS XPlacez cette option dans le fichier d'options système du client (dsm.sys) dans une section serveur. Vous pouvez définir cette option dans l'onglet Autorisation, section Mot de passe de clé de chiffrement de l'éditeur de préférences.

Systèmes d'exploitation WindowsPlacez cette option dans le fichier d'options client (dsm.opt). Vous pouvez définir cette option dans l'onglet Autorisation, section Mot de passe de clé de chiffrement de l'éditeur de préférences.

Syntaxe

Lire le diagramme de syntaxeIgnorer le diagramme de syntaxe graphique ENCRYPTKey savepromptgenerate

Paramètres

sauvegarder
Le mot de passe de la clé de chiffrement est sauvegardé dans le fichier de mots de passe du client de sauvegarde-archivage. Une invite s'affiche pour un mot de passe de clé de chiffrement initiale ; le mot de passe de clé de chiffrement sauvegardé dans le fichier de mots de passe est utilisé pour les sauvegardes et les archivages des fichiers correspondant à la spécification include.encrypt. Elle est extraite du fichier de mots de passe lors des opérations de restauration et de récupération.

Systèmes d'exploitation WindowsLe mot de passe peut contenir jusqu'à 63 octets.

Systèmes d'exploitation LinuxSystèmes d'exploitation Oracle SolarisSystèmes d'exploitation AIXSystèmes d'exploitation Mac OS XLa longueur du mot de passe peut atteindre 64 octets.

Lorsque l'option save est spécifiée pour une application d'API, le mot de passe de clé initial doit être fourni par cette dernière dans l'appel de fonction dsmInitEx. L'API n'envoie pas d'invite à l'utilisateur, c'est l'application qui s'en charge le cas échéant.

Ce paramètre est la valeur par défaut.

Remarque: Les restrictions suivantes s'appliquent:
  • Cette option ne peut être utilisée qu'en association avec passwordaccess generate.
  • Le superutilisateur ou un utilisateur autorisé doit spécifier le mot de passe de clé de chiffrement initial.
invite
La gestion du mot de passe de clé de chiffrement est assurée par l'utilisateur. Ce dernier est invité à fournir le mot de passe de clé de chiffrement lorsque le client lance une sauvegarde ou un archivage. Une invite pour ce même mot de passe est émise lors de la restauration ou de la récupération du fichier chiffré.

Systèmes d'exploitation WindowsCe mot de passe peut contenir jusqu'à 63 octets.

Systèmes d'exploitation LinuxSystèmes d'exploitation Oracle SolarisSystèmes d'exploitation AIXSystèmes d'exploitation Mac OS XCe mot de passe peut comporter jusqu'à 64 octets.

Lorsque l'option prompt est spécifiée pour une application d'API, le mot de passe de clé doit être fourni par cette dernière dans l'appel de fonction dsmInitEx. L'API n'envoie pas d'invite à l'utilisateur, c'est l'application qui s'en charge le cas échéant.

générer
Un mot de passe de clé de chiffrement est généré dynamiquement lorsque le client lance une sauvegarde ou un archivage. Ce mot de passe est utilisé pour les sauvegardes des fichiers correspondant à la spécification include.encrypt . Le mot de passe de clé généré, dans un format chiffré, est conservé sur le serveur IBM Storage Protect . Il est renvoyé au client pour permettre le déchiffrement du fichier lors des opérations de restauration et d'extraction.

Exemples

Fichier d'options :
encryptkey prompt
Ligne de commande :
Non applicable