Tanúsítványok átalakítása

Ezen az oldalon tanúsítványokat alakíthat át a kiválasztott biztonsági szabványra. A Védett socket réteg (SSL) konfigurációhoz tartozó kulcstárakban található összes tanúsítvány átalakításra kerül.

Az adminisztrációs konzol oldal megtekintéséhez kattintson a Biztonság > SSL tanúsítvány- és kulcskezelés > FIPS kezelése > Tanúsítványok konvertálása elemre.

Algoritmus

Az aláírási algoritmust határozza meg, amellyel a tanúsítvány átalakításra kerül a kiválasztott biztonsági szabványra.

A következő választási lehetőségek állnak rendelkezésre:
Szigorú
Az SP800-131 szabvány szigorú betartatása.
Az SP800-131 követelmények szigorú betartatása WebSphere Application Server kiszolgálón a következőket foglalja magában:
  • A Védett socket réteg (SSL) kontextus TLSv1.2 protokolljának használatát.
  • A tanúsítványok minimális hossza 2048 byte. Az Elliptical Curve (EC) tanúsítvány minimális méretként 244 bites görbéket követel meg.
  • A tanúsítványokat SHA256, SHA384 vagy SHA512 aláírási algoritmussal kell aláírni. Az érvényes aláírási algoritmusok a következők:
    • SHA256withRSA
    • SHA384withRSA
    • SHA512withRSA
    • SHA256withECDSA
    • SHA384withECDSA
    • SHA512withECDSA
  • SP800-131 által jóváhagyott rejtjelkészletek
B csomag 128 bites kulcsokkal
Ez a követelmény néhány szorosabb korlátozással egészíti ki az SP800-131 specifikációt. A 128 bit módú tanúsítványokat SHA256withECDSA algoritmussal kell aláírni.
Suite B 192 bites kulcsokkal
A 192 bit módú tanúsítványokat SHA384withECDSA algoritmussal kell aláírni.

192 bites módban végzett futtatáshoz a nem-korlátozott irányelvfájloknak jelen kell lenniük a JDK készletben.

Új tanúsítvány kulcsméret

A tanúsítványok átalakításakor használandó kulcsméretet adja meg.

Érvényes értékei: 512, 1024, 2048, 4096 és 8192. Az alapértelmezett érték 2048.

Megjegyzés: Az Elliptical Curve aláírási algoritmusok adott méretet követelnek meg, így meg kell adnia egy méretet.

Tanúsítványok, amelyeket nem lehet átalakítani

Azokat a tanúsítványokat sorolja fel, amelyek nem felelnek meg a megadott biztonsági szabványnak és nem alakíthatók át.

Ha ebben a listában vannak tanúsítványok, akkor a kiszolgáló a tanúsítványokat nem tudja átalakítani. Olyan tanúsítványokra kell ezeket lecserélnie, amelyek megfelelnek a Suite B követelményeknek. Az okok, amiért a kiszolgáló nem tudja a tanúsítványokat konvertálni, a következők lehetnek:
  • A tanúsítványt tanúsítványhatóság (CA) hozta létre.
  • A tanúsítvány írásvédett kulcstárban található,


Fájlnév: usec_standards_convert.html