Zarządzaj standardem FIPS

Ta strona umożliwia wyłączenie standardów FIPS (Federal Information Processing Standard) lub włączenie standardów zabezpieczeń wymaganych przez instytucje rządowe Stanów Zjednoczonych.

Serwer WebSphere Application Server integruje moduły szyfrujące, w tym Java Secure Socket Extension (JSSE) i Java Cryptography Extension (JCE). Moduły JSSE i JCE muszą przejść proces certyfikacji wymagany do spełnienia standardów instytucji rządowych Stanów Zjednoczonych, a serwer WebSphere Application Server musi zostać skonfigurowany do używania ich w sposób określony przez standardy.

Aby wyświetlić stronę Konsoli administracyjnej, należy kliknąć opcję Zabezpieczenia > Zarządzanie certyfikatami SSL i kluczami > Zarządzaj standardem FIPS.

Wyłącz standard FIPS

Wybranie tej opcji powoduje wyłączenie standardu FIPS (domyślnie jest on wyłączony).

Typ danych: Wartość domyślna: Zakres:
Wartość boolowska Włączone Włączone lub Wyłączone

Włącz standard FIPS 140-2

Wybranie tej opcji powoduje włączenie standardu FIPS 140-2. Ta opcja spowoduje ustawienie dostawców IBMJSSE2 i IBMJCEFIPS jako aktywnych.

Standard FIPS (Federal Information Processing Standard) określa wymagania dotyczące modułów szyfrujących. Standard FIPS 140-2 jest pierwszym standardem, według którego można było skonfigurować serwer WebSphere Application Server. Do korzystania z tego poziomu można skonfigurować wielu użytkowników, ale może zajść konieczność przejścia na nowszy standard SP800-131 lub Suite B.

Typ danych: Wartość domyślna: Zakres:
Wartość boolowska Włączone Włączone lub Wyłączone

Włącz standard SP800-131

Wybranie tej opcji powoduje włączenie standardu SP800-131.

Standard SP800-131 to wymaganie wprowadzone przez instytut National Institute of Standards and Technology (NIST), które wymaga dłuższych kluczy i mocniejszego szyfrowania. Specyfikacja udostępnia również konfigurację przejściową, aby umożliwić dostosowanie użytkowników do ścisłego egzekwowania standardu SP800-131. Konfiguracja przejściowa pozwala ponadto użytkownikom na uruchamianie z kombinacją ustawień, z których część jest zgodnych ze standardem FIPS 140-2, a część - ze standardem SP800-131. Standard SP800-131 może działać dwóch trybach: transition (przejściowym) i strict (ścisłym).

Typ danych: Wartość domyślna: Zakres:
Wartość boolowska Włączone Włączone lub Wyłączone

Włącz pakiet B: akceptuj klucze 128-bitowe

Wybranie tej opcji powoduje używanie szyfrowania zgodnego ze standardem Suite B przy akceptowaniu klucza o długości 128 bitów. Algorytmy certyfikatu magazynu kluczy wymagają szyfrowania z zastosowaniem krzywej eliptycznej.

Typ danych: Wartość domyślna: Zakres:
Wartość boolowska Włączone Włączone lub Wyłączone

Włącz pakiet B: akceptuj klucze 192-bitowe

Wybranie tej opcji powoduje używanie szyfrowania zgodnego ze standardem Suite B przy akceptowaniu klucza o długości 192 bitów. Algorytmy certyfikatu magazynu kluczy wymagają szyfrowania z zastosowaniem krzywej eliptycznej.

Standard Suite B może działać w dwóch trybach: 128-bitowym lub 192-bitowym. W przypadku używania trybu 192-bitowego należy zastosować plik nieograniczonej strategii do pakietu JDK, aby można było użyć mocniejszych mechanizmów szyfrujących wymaganych dla trybu 192-bitowego.

Typ danych: Wartość domyślna: Zakres:
Wartość boolowska Włączone Włączone lub Wyłączone

Przekształć certyfikaty

Wybranie tej opcji umożliwia przekształcenie certyfikatów odpowiednio do wybranego standardu zabezpieczeń. Przekształcone zostaną wszystkie certyfikaty w magazynach kluczy powiązanych z konfiguracją SSL.



Nazwa pliku: usec_manage_fips.html