Ezen az oldalon tilthatja le a Federal Information Processing Standards (FIPS) szabványt, illetve engedélyezhet a kormányzat által megkövetelt szabványokat.
A WebSphere Application Server termékbe kriptográfiai modulok (például Java biztonságos szoftvercsatorna bővítés (JSSE) és Java kriptográfia kiterjesztés (JCE)) vannak integrálva. A JSSE és a JCE moduloknak a kormányzati szabványoknak megfelelő tanúsítási folyamaton kell átesniük és a WebSphere Application Server terméket úgy kell beállítani, hogy a szabványok által megadott módon használja azokat.
Az alábbi adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság > SSL tanúsítvány- és kulcskezelés > FIPS kezelése elemre.
Kiválasztásával letilthatja a FIPS szabványt (ez az alapértelmezés).
| Adattípus: | Alapértelmezett: | Tartomány: |
|---|---|---|
| Logikai | Engedélyezett | Engedélyezett vagy Tiltott |
Kiválasztásával engedélyezheti a FIPS 140-2 szabványt. Ezen beállítás hatására az IBMJSSE2 és az IBMJCEFIPS lesz az aktív szolgáltató.
A Federal Information Processing Standards (FIPS) kriptográfiai modulokra vonatkozó követelményeket ad meg. A WebSphere Application Server terméket a FIPS 140-2 a szabvánnyal lehet a legrégebben konfigurálni. Sok felhasználó beállítható ennek a szintnek a használatára, de lehetséges, hogy feljebb kell lépniük az újabb SP800-131 vagy Suite B szabványra.
| Adattípus: | Alapértelmezett: | Tartomány: |
|---|---|---|
| Logikai | Engedélyezett | Engedélyezett vagy Tiltott |
Kiválasztásával engedélyezheti az SP800-131 szabványt.
Az SP800-131 a National Institute of Standards and Technology (NIST) által támasztott követelmény, amely hosszabb kulcsokat és erősebb kriptográfiát követel meg. A specifikáció átmeneti konfigurációt is biztosít, amely lehetővé teszi a felhasználók számára az átállást az SP800-131 szigorú követelményeire. Az átmeneti konfiguráció azt is lehetővé teszi, hogy a felhasználók a FIPS140-2 és az SP800-131 szabványokból származó beállításokat vegyesen használják. Az SP800-131 két módban futtatható: átmenet és szigorú.
| Adattípus: | Alapértelmezett: | Tartomány: |
|---|---|---|
| Logikai | Engedélyezett | Engedélyezett vagy Tiltott |
Kiválasztásával megadhatja, hogy Suite B kriptográfia kerüljön felhasználásra, amely 128 bites kulcsméret elfogadására van beállítva. A kulcstár tanúsítvány algoritmusok Elliptical Curve (EC) kriptográfiát követelnek meg.
| Adattípus: | Alapértelmezett: | Tartomány: |
|---|---|---|
| Logikai | Engedélyezett | Engedélyezett vagy Tiltott |
Kiválasztásával megadhatja, hogy Suite B kriptográfia kerüljön felhasználásra, amely 192 bites kulcsméret elfogadására van beállítva. A kulcstár tanúsítvány algoritmusok Elliptical Curve (EC) kriptográfiát követelnek meg.
A Suite B szabvány két módban futtatható: 128 bites vagy 192 bites. A 192 bites mód használata esetén a felhasználóknak a nem korlátozott irányelvfájlt kell a JDK-ra alkalmazniuk, hogy a 192 bites mód által megkövetett erősebb rejtjelkészlet használható legyen.
| Adattípus: | Alapértelmezett: | Tartomány: |
|---|---|---|
| Logikai | Engedélyezett | Engedélyezett vagy Tiltott |
Kiválasztása esetén a tanúsítványok átalakításra kerülnek a kijelölt biztonság szabványra. A Védett socket réteg (SSL) konfigurációhoz tartozó kulcstárakban található összes tanúsítvány átalakításra kerül.