Encryptkey
O cliente de backup-archive suporta a opção para criptografar arquivos que estão sendo submetidos a backup ou arquivado para o servidor IBM® Storage Protect Essa opção é ativada com a opção include.encrypt.
Todos os arquivos correspondentes ao padrão na especificação include.encrypt são criptografados antes que os dados sejam enviados ao servidor. Há três opções para gerenciar a chave utilizada para criptografia dos arquivos (prompt, save e generate). Todas as três opções podem ser usadas com o cliente de backup e archive ou com a API IBM Storage Protect .
A senha da chave de criptografia faz distinção entre maiúsculas e minúsculas e pode ter até 63 caracteres de comprimento



A senha da chave de criptografia faz distinção entre maiúsculas e minúsculas e pode ter até 64 caracteres.
- A-Z
- Qualquer letra, de A a Z, maiúscula ou minúscula. Você não pode especificar caracteres de idioma nacional.
- 0-9
- Qualquer número, de 0 a 9
- +
- Mais
- .
- Período
- _
- Sublinhado
- -
- Hífen
- &
- e comercial
- A API tem uma maneira alternativa de especificar encryptkey=generate; a opção enableclientencryptkey=yes anterior também pode ser especificada para solicitar a geração do processo de criptografia.
- A opção de API enableclientencryptkey=yes ainda é suportada, portanto, ela é possível ao usar a API para especificar duas opções em conflito. Por exemplo, enableclientencryptkey=sim e criptografitos-chave=solicitar ou criptografitos-chave=salvar.
- Quando valores conflitantes são especificados, a API retornará uma mensagem de erro.



Atenção: Ao usar a opção de prompt, sua chave de criptografia não é salva no arquivo de senha IBM Storage Protect no UNIX. Se você esquecer a chave, seus dados não poderão ser recuperados.
Atenção: Ao usar a opção de prompt, sua chave de criptografia não é salva no Registro do Windows.. Se você esquecer a chave, seus dados não poderão ser recuperados.Clientes Suportados
Essa opção é válida para todos os clientes. O servidor também pode definir essa opção.
Arquivo de opções



Coloque esta opção no arquivo de opções do sistema do cliente (dsm.sys) dentro de uma sub-rotina do servidor. Você pode configurar essa opção na guia Autorização, seção Senha de Chave de Criptografia, do Editor de Preferências.
Coloque essa opção no arquivo de opções do cliente (dsm.opt). Você pode configurar essa opção na guia Autorização, seção Senha de Chave de Criptografia, do Editor de Preferências.
Sintaxe
Parâmetros
- salvar
- A senha de chave de criptografia é salva no arquivo de senha do cliente de backup-archive. É emitido um prompt para uma senha de chave de criptografia inicial e depois
do prompt inicial, a senha de chave de criptografia salva no arquivo de senha
é utilizada para os backups e archives de arquivos correspondentes à especificação
include.encrypt. A chave é recuperada do arquivo de senhas nas operações de restauração e recuperação.
A senha pode ter até 63 bytes de comprimento.


A senha pode ter até 64 bytes de comprimento..Quando a opção save for especificada para um aplicativo API, a senha de chave inicial deverá ser fornecida pelo aplicativo utilizando-se a API na chamada de função dsmInitEx. A API sozinha não emite um prompt para o usuário, depende do aplicativo para fazer solicitações, quando necessário.
Este parâmetro é o padrão.
Nota: As restrições a seguir aplicam-se:- Essa opção só pode ser utilizada quando passwordaccess generate também for especificado.
- O usuário raiz ou um usuário autorizado deve especificar a senha da chave de criptografia inicial.
- imediato
- O gerenciamento da senha de chave de criptografia é fornecida pelo usuário. O usuário é solicitado a informar a senha da chave de criptografia quando o cliente inicia um backup ou um archive. Um prompt para a mesma senha é emitido ao restaurar ou recuperar o
arquivo criptografado.
Essa senha pode ter até 63 caracteres de comprimento.


Esta senha pode ter até 64 bytes de comprimento..Quando a opção prompt for especificada para um aplicativo de API, a senha de chave deverá ser fornecida pelo aplicativo utilizando-se a API na chamada de função dsmInitEx. A API sozinha não emite um prompt para o usuário, depende do aplicativo para fazer solicitações, quando necessário.
- gerar
- Uma senha de chave de criptografia é gerada dinamicamente quando o cliente iniciar um backup ou um archive. Essa senha de chave gerada é utilizada para os backups de arquivos correspondentes à especificação include.encrypt . A senha da chave gerada, em um formato criptografado, é mantida no servidor IBM Storage Protect A senha de chave é retornada ao cliente para permitir que o arquivo seja decriptografado nas operações de restauração e recuperação.
Exemplos
- Arquivo de opções:
encryptkey prompt- Linha de comandos:
- Não se aplica.
