Einsatzhinweis
Funktion: Eigenschaften von RSA-Schlüsseln anzeigen
Benutzergruppe: FT-Verwalter
Alias-Name: FTSHWKEY
Funktionsbeschreibung
Mit dem Kommando SHOW-FT-KEY können Sie die Eigenschaften von RSA-Schlüsseln ausgeben. Sie können sich RSA-Schlüssel der eigenen Instanz und RSA-Schlüssel von Partnern anzeigen lassen.
Format
SHOW-FT-KEY / FTSHWKEY |
SELECT = *ALL / *OWN / *PARAMETERS (...) *PARAMETERS(...) PARTNER-NAME = *ALL / <name 1..8> ,EXPIRATION-DATE = *NOT-SPEC IFIED / *NONE / *EXCEEDED / *UNTIL(DATE = <date 8..10>) / *WITHIN(DAYS = <integer 1..1000>) ,OUTPUT = *SYSOUT (...) / *SYSLST(...) *SYSOUT (...) / *SYSLST(...) LAYOUT = *STD / *CSV |
Beschreibung der Operanden
SELECT =
Wählt aus, welche Schlüssel angezeigt werden sollen.
SELECT = *ALL
Zeigt sowohl die Schlüssel der eigenen Instanz als auch die installierten Schlüssel von allen Partnersystemen an.
SELECT = *OWN
Zeigt die Schlüssel der eigenen Instanz an.
SELECT = *PARAMETERS(...)
Gibt Auswahlkriterien für die Schlüssel an, die angezeigt werden sollen.
PARTNER-NAME =
Partner, dessen/deren Schlüssel angezeigt werden soll(en).
PARTNER-NAME = *ALL
Zeigt die installierten Schlüssel aller Partner an.
PARTNER-NAME = <name 1..8>
Name des Partners, dessen Schlüssel angezeigt werden soll.
EXPIRATION-DATE =
Selektiert Schlüssel nach ihrem Verfallsdatum.
EXPIRATION-DATE = *NOT-SPECIFIED
Die Schlüssel der Partner werden unabhängig von ihrem Verfallsdatum angezeigt.
EXPIRATION-DATE = *NONE
Zeigt alle Partnerschlüssel an, die kein Verfallsdatum haben.
EXPIRATION-DATE = *EXCEEDED
Zeigt alle Partnerschlüssel an, die bereits abgelaufen sind.
EXPIRATION-DATE = *UNTIL(...)
Zeigt alle Partnerschlüssel an, die bis zu einem bestimmten Datum ungültig werden.
DATE=<date 8...10>
Datum im Format yyyy-mm-dd oder yy-mm-dd, z.B. 2018-03-31 bzw. 18-03-31 für den 31.03.2018, bis zu dem die Schlüssel ungültig werden. Die Uhrzeit an dem spezifizierten Tag ist 00:00 Uhr lokale Zeit.
EXPIRATION-DATE = *WITHIN(...)
Zeigt alle Partnerschlüssel an, die innerhalb der angegebenen Anzahl von Tagen ungültig werden.
DAYS = <integer 1...1000>
Anzahl der Tage, innerhalb derer die Schlüssel ungültig werden. Die Uhrzeit des letzten Tages in dem Intervall ist 00:00 Uhr lokale Zeit.
OUTPUT =
Ausgabemedium für die angeforderte Information.
OUTPUT = *SYSOUT (...)
Die Ausgabe erfolgt auf SYSOUT.
OUTPUT = *SYSLST(...)
Die Ausgabe erfolgt auf SYSLST.
LAYOUT = *STD
Die Ausgabe wird in eine vom Anwender leicht lesbare Form gebracht.
LAYOUT = *CSV
Die Ausgabe erfolgt im Character Separated Values Format. Dies ist ein speziell im PC-Umfeld weit verbreitetes, tabellenartiges Format, bei dem die einzelnen Felder durch das Separatorenzeichen Semikolon “;“ getrennt sind (siehe SHOW-FT-KEY).
OPS-Variablen
Die folgende Tabelle zeigt die OPS-Variablen des Kommandos SHOW-FT-KEY.
Element | Typ | Ausgabe |
REF | Integer | Wert |
IDENTIFICATION | String | Wert / *OWN |
PARTNER-NAME | String | Wert / *OWN |
CRE-DATE | String | yyyy-mm-dd |
EXP-DATE | String | yyyy-mm-dd / *NONE |
EXPIRED | String | *YES / *NO |
KEY-LENGTH | Integer | Wert |
AUTH-LEV | Integer | Wert |
Beispiel
|
Erläuterung:
CRE-DATE
Datum, an dem der Schlüssel erzeugt wurde.
EXP-DATE
Datum, an dem der Schlüssel abläuft. Die Uhrzeit an dem spezifizierten Tag ist 00:00 Uhr lokale Zeit. EXPIRED bedeutet, dass der Schlüssel abgelaufen ist.
leer bedeutet kein Ablaufdatum.
KEY-LEN
Schlüssellänge in Bit: 768, 1024, 2048, 3072 oder 4096
KEY-REF
Schlüsselreferenz
AUTHL
Authentifizierungsstufe: 1 oder 2
PARTNER
Name des Partners. Bei Schlüsseln der eigenen Instanz bleibt das Feld leer.
IDENTIFICATION
Instanz-Identifikation des Partners. Bei Schlüsseln der eigenen Instanz bleibt das Feld leer.
Kommando-Returncodes
(SC2) | SC1 | Maincode | Bedeutung |
83 | 32 | CMD0221 | Interner Fehler. |
88 | 32 | CMD0221 | Fehler bei OPS-Ausgabe. |
89 | 32 | CMD0221 | Fehler in Schlüsseldatei. |
35 | 64 | FTR1035 | Kommando nur für FT-Verwalter erlaubt. |
76 | 64 | FTR1076 | Angegebene Schlüsseldatei nicht gefunden. |
SC1/2 = Subcode 1/2 in Dezimal-Darstellung Zusätzliche Informationen finden Sie im Abschnitt „Kommando-Returncodes“. |