Einsatzhinweis
Funktion: Löschen eines Schlüsselpaarsatzes
Benutzergruppe: FT-Verwalter
Aliasname: FTDELKEY
Funktionsbeschreibung
Mit dem Kommando DELETE-FT-KEY-SET löschen Sie die Schlüsselpaarsätze einer Referenz. Das Schlüsselpaar besteht aus einem privaten Schlüssel (private key), den openFT intern verwaltet, und einem öffentlichen Schlüssel (public key).
Öffentliche Schlüssel sind auf der Konfigurations-Userid der openFT-Instanz (Standard: $SYSFJAM) abgelegt unter dem Namen:
SYSPKF.R<Schlüsselreferenz>.L<Schlüssellänge>
Die Schlüsselreferenz ist ein numerischer Bezeichner für die Version des Schlüsselpaares. Zu jeder Referenz gibt es drei Schlüssel mit den Längen 768, 1024 und 2048 Bit. Seit openFT Version V12.1C60 gibt es zusätzlich die beiden Schlüssel 3072 und 4096.
Ein Schlüsselpaarsatz sollte nur dann gelöscht werden, wenn kein Partnersystem mehr den zugehörigen öffentlichen Schlüssel benutzt. Das bedeutet, dass nach dem Erzeugen eines neuen Schlüsselpaarsatzes mit CREATE-FT-KEY-SET allen Partnersystemen, in denen das lokale System authentifiziert werden soll, der neue öffentliche Schlüssel zur Verfügung gestellt wurde.
Es sollte immer mindestens ein Schlüsselpaarsatz in Ihrer openFT-Instanz existieren, da sonst alle Aufträge unverschlüsselt durchgeführt werden.
Format
DELETE-FT-KEY-SET / FTDELKEY |
REFERENCE = <integer 1..9999999> |
Beschreibung der Operanden
REFERENCE = <integer 1..9999999>
Wählt den zu löschenden Schlüsselpaarsatz aus. Sie finden die Referenz im Namen der öffentlichen Schlüsseldatei (siehe oben).
Kommando-Returncodes
(SC2) | SC1 | Maincode | Bedeutung |
83 | 32 | CMD0221 | Interner Fehler. |
2 | 0 | FTR1030 | Warnung: Der letzte Schlüsselpaarsatz wurde gelöscht. |
32 | 64 | FTR1032 | Der letzte Schlüsselpaarsatz darf nicht gelöscht werden. |
35 | 64 | FTR1035 | Benutzer hat keine Berechtigung für dieses Kommando. |
37 | 64 | FTR1037 | Schlüsselreferenz unbekannt. |
SC1/2 = Subcode 1/2 in Dezimal-Darstellung Zusätzliche Informationen finden Sie im Abschnitt „Kommando-Returncodes“. |
Beispiel
Löschen des Schlüsselpaarsatzes mit den öffentlichen Schlüsseln
$SYSFJAM.SYSPKF.R137.L768, $SYSFJAM.SYSPKF.R137.L1024 und $SYSFJAM.SYSPKF.R137.L2048:
/DELETE-FT-KEY-SET REF=137