FIPS kezelése

Ezen az oldalon tilthatja le a Federal Information Processing Standards (FIPS) szabványt, illetve engedélyezhet a kormányzat által megkövetelt szabványokat.

A WebSphere Application Server termékbe kriptográfiai modulok (például Java biztonságos szoftvercsatorna bővítés (JSSE) és Java kriptográfia kiterjesztés (JCE)) vannak integrálva. A JSSE és a JCE moduloknak a kormányzati szabványoknak megfelelő tanúsítási folyamaton kell átesniük és a WebSphere Application Server terméket úgy kell beállítani, hogy a szabványok által megadott módon használja azokat.

Az alábbi adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság > SSL tanúsítvány- és kulcskezelés > FIPS kezelése elemre.

FIPS letiltása

Kiválasztásával letilthatja a FIPS szabványt (ez az alapértelmezés).

Adattípus: Alapértelmezett: Tartomány:
Logikai Engedélyezett Engedélyezett vagy Tiltott

FIPS 140-2 engedélyezése

Kiválasztásával engedélyezheti a FIPS 140-2 szabványt. Ezen beállítás hatására az IBMJSSE2 és az IBMJCEFIPS lesz az aktív szolgáltató.

A Federal Information Processing Standards (FIPS) kriptográfiai modulokra vonatkozó követelményeket ad meg. A WebSphere Application Server terméket a FIPS 140-2 a szabvánnyal lehet a legrégebben konfigurálni. Sok felhasználó beállítható ennek a szintnek a használatára, de lehetséges, hogy feljebb kell lépniük az újabb SP800-131 vagy Suite B szabványra.

Adattípus: Alapértelmezett: Tartomány:
Logikai Engedélyezett Engedélyezett vagy Tiltott

SP800-131 engedélyezése

Kiválasztásával engedélyezheti az SP800-131 szabványt.

Az SP800-131 a National Institute of Standards and Technology (NIST) által támasztott követelmény, amely hosszabb kulcsokat és erősebb kriptográfiát követel meg. A specifikáció átmeneti konfigurációt is biztosít, amely lehetővé teszi a felhasználók számára az átállást az SP800-131 szigorú követelményeire. Az átmeneti konfiguráció azt is lehetővé teszi, hogy a felhasználók a FIPS140-2 és az SP800-131 szabványokból származó beállításokat vegyesen használják. Az SP800-131 két módban futtatható: átmenet és szigorú.

Adattípus: Alapértelmezett: Tartomány:
Logikai Engedélyezett Engedélyezett vagy Tiltott

Suite B engedélyezése: 128 bites kulcsok elfogadása

Kiválasztásával megadhatja, hogy Suite B kriptográfia kerüljön felhasználásra, amely 128 bites kulcsméret elfogadására van beállítva. A kulcstár tanúsítvány algoritmusok Elliptical Curve (EC) kriptográfiát követelnek meg.

Adattípus: Alapértelmezett: Tartomány:
Logikai Engedélyezett Engedélyezett vagy Tiltott

Suite B engedélyezése: 192 bites kulcsok elfogadása

Kiválasztásával megadhatja, hogy Suite B kriptográfia kerüljön felhasználásra, amely 192 bites kulcsméret elfogadására van beállítva. A kulcstár tanúsítvány algoritmusok Elliptical Curve (EC) kriptográfiát követelnek meg.

A Suite B szabvány két módban futtatható: 128 bites vagy 192 bites. A 192 bites mód használata esetén a felhasználóknak a nem korlátozott irányelvfájlt kell a JDK-ra alkalmazniuk, hogy a 192 bites mód által megkövetett erősebb rejtjelkészlet használható legyen.

Adattípus: Alapértelmezett: Tartomány:
Logikai Engedélyezett Engedélyezett vagy Tiltott

Tanúsítványok átalakítása

Kiválasztása esetén a tanúsítványok átalakításra kerülnek a kijelölt biztonság szabványra. A Védett socket réteg (SSL) konfigurációhoz tartozó kulcstárakban található összes tanúsítvány átalakításra kerül.



Fájlnév: usec_manage_fips.html