Encryptkey

O cliente de backup-archive suporta a opção para criptografar arquivos que estão sendo submetidos a backup ou arquivado para o servidor IBM® Storage Protect Essa opção é ativada com a opção include.encrypt.

Todos os arquivos correspondentes ao padrão na especificação include.encrypt são criptografados antes que os dados sejam enviados ao servidor. Há três opções para gerenciar a chave utilizada para criptografia dos arquivos (prompt, save e generate). Todas as três opções podem ser usadas com o cliente de backup e archive ou com a API IBM Storage Protect .

Sistemas Operacionais WindowsA senha da chave de criptografia faz distinção entre maiúsculas e minúsculas e pode ter até 63 caracteres de comprimento

Sistemas Operacionais LinuxSistemas operacionais Oracle SolarisSistemas Operacionais AIXSistemas operacionais Mac OS XA senha da chave de criptografia faz distinção entre maiúsculas e minúsculas e pode ter até 64 caracteres.

Os caracteres a seguir podem ser incluídos na senha da chave de criptografia:
A-Z
Qualquer letra, de A a Z, maiúscula ou minúscula. Você não pode especificar caracteres de idioma nacional.
0-9
Qualquer número, de 0 a 9
+
Mais
.
Período
_
Sublinhado
-
Hífen
&
e comercial
Observação:
  1. A API tem uma maneira alternativa de especificar encryptkey=generate; a opção enableclientencryptkey=yes anterior também pode ser especificada para solicitar a geração do processo de criptografia.
  2. A opção de API enableclientencryptkey=yes ainda é suportada, portanto, ela é possível ao usar a API para especificar duas opções em conflito. Por exemplo, enableclientencryptkey=sim e criptografitos-chave=solicitar ou criptografitos-chave=salvar.
  3. Quando valores conflitantes são especificados, a API retornará uma mensagem de erro.
Sistemas Operacionais LinuxSistemas operacionais Oracle SolarisSistemas Operacionais AIXSistemas operacionais Mac OS XAtenção: Ao usar a opção de prompt, sua chave de criptografia não é salva no arquivo de senha IBM Storage Protect no UNIX. Se você esquecer a chave, seus dados não poderão ser recuperados.
Sistemas Operacionais WindowsAtenção: Ao usar a opção de prompt, sua chave de criptografia não é salva no Registro do Windows.. Se você esquecer a chave, seus dados não poderão ser recuperados.

Clientes Suportados

Essa opção é válida para todos os clientes. O servidor também pode definir essa opção.

Arquivo de opções

Sistemas Operacionais LinuxSistemas operacionais Oracle SolarisSistemas Operacionais AIXSistemas operacionais Mac OS XColoque esta opção no arquivo de opções do sistema do cliente (dsm.sys) dentro de uma sub-rotina do servidor. Você pode configurar essa opção na guia Autorização, seção Senha de Chave de Criptografia, do Editor de Preferências.

Sistemas Operacionais WindowsColoque essa opção no arquivo de opções do cliente (dsm.opt). Você pode configurar essa opção na guia Autorização, seção Senha de Chave de Criptografia, do Editor de Preferências.

Sintaxe

Diagrama de sintaxe de leituraPular diagrama de sintaxe visual ENCRYPTKey savepromptgenerate

Parâmetros

salvar
A senha de chave de criptografia é salva no arquivo de senha do cliente de backup-archive. É emitido um prompt para uma senha de chave de criptografia inicial e depois do prompt inicial, a senha de chave de criptografia salva no arquivo de senha é utilizada para os backups e archives de arquivos correspondentes à especificação include.encrypt. A chave é recuperada do arquivo de senhas nas operações de restauração e recuperação.

Sistemas Operacionais WindowsA senha pode ter até 63 bytes de comprimento.

Sistemas Operacionais LinuxSistemas operacionais Oracle SolarisSistemas Operacionais AIXSistemas operacionais Mac OS XA senha pode ter até 64 bytes de comprimento..

Quando a opção save for especificada para um aplicativo API, a senha de chave inicial deverá ser fornecida pelo aplicativo utilizando-se a API na chamada de função dsmInitEx. A API sozinha não emite um prompt para o usuário, depende do aplicativo para fazer solicitações, quando necessário.

Este parâmetro é o padrão.

Nota: As restrições a seguir aplicam-se:
  • Essa opção só pode ser utilizada quando passwordaccess generate também for especificado.
  • O usuário raiz ou um usuário autorizado deve especificar a senha da chave de criptografia inicial.
imediato
O gerenciamento da senha de chave de criptografia é fornecida pelo usuário. O usuário é solicitado a informar a senha da chave de criptografia quando o cliente inicia um backup ou um archive. Um prompt para a mesma senha é emitido ao restaurar ou recuperar o arquivo criptografado.

Sistemas Operacionais WindowsEssa senha pode ter até 63 caracteres de comprimento.

Sistemas Operacionais LinuxSistemas operacionais Oracle SolarisSistemas Operacionais AIXSistemas operacionais Mac OS XEsta senha pode ter até 64 bytes de comprimento..

Quando a opção prompt for especificada para um aplicativo de API, a senha de chave deverá ser fornecida pelo aplicativo utilizando-se a API na chamada de função dsmInitEx. A API sozinha não emite um prompt para o usuário, depende do aplicativo para fazer solicitações, quando necessário.

gerar
Uma senha de chave de criptografia é gerada dinamicamente quando o cliente iniciar um backup ou um archive. Essa senha de chave gerada é utilizada para os backups de arquivos correspondentes à especificação include.encrypt . A senha da chave gerada, em um formato criptografado, é mantida no servidor IBM Storage Protect A senha de chave é retornada ao cliente para permitir que o arquivo seja decriptografado nas operações de restauração e recuperação.

Exemplos

Arquivo de opções:
encryptkey prompt
Linha de comandos:
Não se aplica.