前のトピック: DBUtil: RiskMinder データベース ツール次のトピック: マスタ キーの更新


DBUtil オプションの使用法

以下の表に、DBUtil のオプションを示します。 この表では、キーと値のペアは DSN/パスワードまたはデータベース ユーザ名/パスワード ペアのいずれかを指します。 CA Risk Authentication サーバは DSN/パスワードを使用しますが、CA Advanced Authentication およびユーザ データ サービスはユーザ名/パスワードを使用します。

重要: 注: マスタ キーは機密情報の暗号化に使用されるため、セキュリティ上の理由から、DBUtil ツールにはこのキー値を表示するオプションがありません

オプション

Description

-h

ツールのヘルプを表示します。

構文

dbutil -h

-init

指定した新しいマスタ キーで新しい securestore.enc を作成します。「マスタ キーの更新」を参照してください。

構文

dbutil -init key

 

例:

dbutil -init MasterKeyNew

dbutil -init RiskFortDatabaseMKNew

 

重要: このコマンドは conf ディレクトリに securestore.enc がない場合にのみ、成功します。

-pi

追加のキーと値のペアを securestore.enc に挿入します。

構文

dbutil -pi <key> <value> [-h HSMPin [-d HSMModule]]

 

securestore.enc が HSM 暗号化法によって保護される場合は、-h HSMPin が必要です。

-d HSMModule-h を指定する場合のオプションです。 デフォルトは「nfast」
(NCipher です)。

例:

dbutil -pi RiskFortBackupDSN dbapassword

dbutil -pi Jack userpassword

dbutil -pi Jack userpassword -h hsmpassword -d chrysalis

 

重要: 各キーは 1 つの値のみを持つことができます。 すでにキーと値のペアを挿入している場合、同じキーに別の値を挿入することはできません。

-pu

securestore.enc にすでに存在するキーと値のペアの値を更新します。 この機能はデータベース パスワードを更新する必要がある場合に使用できます。

構文

dbutil -pu <key> <value> [-h HSMPin [-d HSMModule]]

 

例:

dbutil -pu RiskFortDatabaseDSN newPassword

dbutil -pu Jack userPassword

dbutil -pu Jack userpassword -h hsmpassword -d chrysalis

-pd

指定したキーと値のペアを securestore.enc から削除します。

構文

dbutil -pd <key> [-h HSMPin [-d HSMModule]]

例:

dbutil -pd RiskFortDatabaseDSNOld

dbutil -pd Jack

-i

securestore.enc ファイル内のデータを保護するためにハードウェア ベースの暗号化を使用している場合に、指定するプライマリの名前と値のペアをこのファイルに挿入します。 これは HSM 初期化情報を提供するためにサーバ スタートアップ時に使用されます。

構文

dbutil -i <primeKey> <HSMPin>

primeKey には、HSM モジュールの名前を指定します。

 

例:

dbutil -i chrysalis hsmpassword

-u

securestore.enc ファイル内のデータを保護するためにハードウェア ベースの暗号化を使用している場合に、このファイルに指定されたプライマリの名前と値のペアを更新します。

構文

dbutil -u <primeKey> <HSMPin>

primeKey には、HSM モジュールの名前を指定します。

例:

dbutil -u chrysalis newhsmpassword

-d

securestore.enc ファイル内のデータを保護するためにハードウェア ベースの暗号化を使用している場合に、このファイルに指定されたプライマリの名前と値のペアを削除します。

構文

dbutil -d <primeKey>

primeKey には、HSM モジュールの名前を指定します。

例:

dbutil -d chrysalis