前のトピック: DBUtil: CA AuthMinder データベース ユーティリティ次のトピック: マスタ キーの更新


DBUtil オプションの使用法

DBUtil のオプションを以下の表に示します。 この表でキーと値のペアは、DSN とパスワード、またはデータベースのユーザ名とパスワードのペアとなります。 CA AuthMinder サーバは DSN/パスワードを使用しますが、管理コンソールおよびユーザ データ サービスはユーザ名/パスワードを使用します。

オプション

Description

-h

ツールのヘルプを表示します。

構文

dbutil -h

-init

指定した新しいマスタ キーで新しい securestore.enc を作成します。「マスタ キーの更新」を参照してください。

構文

dbutil -init key

例:

dbutil -init MasterKeyNew

dbutil -init WebFortDatabaseMKNew

注: このコマンドは conf ディレクトリに securestore.enc がない場合にのみ、成功します。

-pi

追加のキーと値のペアを securestore.enc に挿入します。「マスタ キーの更新」を参照してください。

構文

dbutil -pi <key> <value> [-h HSMPin [-d HSMModule]]
  securestore.enc が HSM 暗号化法によって保護される場合は、-h HSMPin が必要です。
  -d HSMModule は -h を指定する場合のオプションです。 デフォルトは「nfast」
(NCipher です)。

例:

dbutil -pi WebFortBackupDSN dbapassword
dbutil -pi Jack userpassword
dbutil -pi Jack userpassword -h hsmpassword -d chrysalis

注: 各キーは 1 つの値のみを持つことができます。 すでにキーと値のペアを挿入している場合、同じキーに別の値を挿入することはできません。

-pu

securestore.enc にすでに存在するキーと値のペアの値を更新します。 この機能はデータベース パスワードを更新する必要がある場合に使用できます。

構文

dbutil -pu <key> <value> [-h HSMPin [-d HSMModule]]

例:

dbutil -pu WebFortDatabaseDSN newPassword
dbutil -pu Jack userPassword
dbutil -pu Jack userpassword -h hsmpassword -d chrysalis

-pd

指定したキーと値のペアを securestore.enc から削除します。

構文

dbutil -pd <key> [-h HSMPin [-d HSMModule]]

例:

 dbutil -pd WebFortDatabaseDSNOld
 dbutil -pd Jack

-i

securestore.enc ファイル内のデータを保護するためにハードウェア ベースの暗号化を使用している場合に、指定するプライマリの名前と値のペアをこのファイルに挿入します。 これは HSM 初期化情報を提供するためにサーバ スタートアップ時に使用されます。

構文

 dbutil -i <primeKey> <HSMPin>
primeKey には、HSM モジュールの名前を指定します。

例:

 dbutil -i chrysalis pin

-u

securestore.enc ファイル内のデータを保護するためにハードウェア ベースの暗号化を使用している場合に、このファイルに指定されたプライマリの名前と値のペアを更新します。

構文

 dbutil -u <primeKey> <HSMPin>
primeKey には、HSM モジュールの名前を指定します。

例:

 dbutil -u chrysalis newHSMpin

-d

このファイル内のデータを保護するためにハードウェア ベースの暗号化を使用している場合に、指定されたプライマリの名前と値のペアを削除します。

構文

 dbutil -d <primeKey>

primeKey には、HSM モジュールの名前を指定します。

例:

dbutil -d chrysalis