Utilize essa página para configurar a segurança para SSL (Secure Socket Layer) e gerenciamento de chaves, certificados e notificações. O protocolo SSL fornece comunicações seguras entre os processos do servidor remoto ou os nós de extremidade. A segurança SSL pode ser utilizada para estabelecer comunicação de entrada e de saída de um nó de extremidade. Para estabelecer comunicações seguras, um certificado e uma configuração SSL devem ser especificados para o nó de extremidade.
Para visualizar essa página do console administrativo, clique em Segurança > Certificado SSL e gerenciamento de chaves.
Especifica as seguintes tarefas do console administrativo:
Especifica que o mecanismo de criptografia Java compatível com FIPS (Federal Information Processing Standard) está ativado.
Ao selecionar a opção Utilizar o FIPS (Federal Information Processing Standard), a implementação de LTPA (Lightweight Third Party Authentication) utiliza IBMJCEFIPS. IBMJCEFIPS suporta os algoritmos criptográficos aprovados pelo FIPS (Federal Information Processing Standard) para DES (Data Encryption Standard), Triple DES e AES (Advanced Encryption Standard). Apesar das chaves LTPA terem retrocompatibilidade com releases anteriores do servidor de aplicativos, o token LTPA não é compatível com releases anteriores. Em releases anteriores, o servidor de aplicativos não gerou o token LTPA utilizando um algoritmo aprovado por FIPS.
O provedor JSSE IBMJSSE2 não executa funções criptográficas diretamente e, portanto, não precisa ser aprovado por FIPS. Em vez disso, o provedor JSSE IBMJSSE2 utiliza a estrutura JCE para funções criptográficas e utiliza IBMJCEFIPS quando o modo FIPS é ativado,
Importante: . No entanto, o provedor IBMJSSE2, que utiliza o IBMJCEFIPS, é suportado na plataforma HP-UX.| Informações | Valor |
|---|---|
| Padrão: | Desativada |
Especifica que todos os atributos relacionados a SSL e chaves LTPA alterados devem ser lidos da configuração dinamicamente após serem salvos e, em seguida, reutilizados para novas conexões. Para evitar o impacto no cliente, recomenda-se que as alterações em servidores de produção sejam realizadas fora dos períodos de pico.
| Informações | Valor |
|---|---|
| Padrão: | Ativado |
Quando essa opção é selecionada, a configuração é atualizada toda vez que você configura uma comunicação SSL.