Ta strona umożliwia wyłączenie standardów FIPS (Federal Information Processing Standard) lub włączenie standardów zabezpieczeń wymaganych przez instytucje rządowe Stanów Zjednoczonych.
Serwer WebSphere Application Server integruje moduły szyfrujące, w tym Java Secure Socket Extension (JSSE) i Java Cryptography Extension (JCE). Moduły JSSE i JCE muszą przejść proces certyfikacji wymagany do spełnienia standardów instytucji rządowych Stanów Zjednoczonych, a serwer WebSphere Application Server musi zostać skonfigurowany do używania ich w sposób określony przez standardy.
Aby wyświetlić stronę Konsoli administracyjnej, należy kliknąć opcję Zabezpieczenia > Zarządzanie certyfikatami SSL i kluczami > Zarządzaj standardem FIPS.
Wybranie tej opcji powoduje wyłączenie standardu FIPS (domyślnie jest on wyłączony).
| Typ danych: | Wartość domyślna: | Zakres: |
|---|---|---|
| Wartość boolowska | Włączone | Włączone lub Wyłączone |
Wybranie tej opcji powoduje włączenie standardu FIPS 140-2. Ta opcja spowoduje ustawienie dostawców IBMJSSE2 i IBMJCEFIPS jako aktywnych.
Standard FIPS (Federal Information Processing Standard) określa wymagania dotyczące modułów szyfrujących. Standard FIPS 140-2 jest pierwszym standardem, według którego można było skonfigurować serwer WebSphere Application Server. Do korzystania z tego poziomu można skonfigurować wielu użytkowników, ale może zajść konieczność przejścia na nowszy standard SP800-131 lub Suite B.
| Typ danych: | Wartość domyślna: | Zakres: |
|---|---|---|
| Wartość boolowska | Włączone | Włączone lub Wyłączone |
Wybranie tej opcji powoduje włączenie standardu SP800-131.
Standard SP800-131 to wymaganie wprowadzone przez instytut National Institute of Standards and Technology (NIST), które wymaga dłuższych kluczy i mocniejszego szyfrowania. Specyfikacja udostępnia również konfigurację przejściową, aby umożliwić dostosowanie użytkowników do ścisłego egzekwowania standardu SP800-131. Konfiguracja przejściowa pozwala ponadto użytkownikom na uruchamianie z kombinacją ustawień, z których część jest zgodnych ze standardem FIPS 140-2, a część - ze standardem SP800-131. Standard SP800-131 może działać dwóch trybach: transition (przejściowym) i strict (ścisłym).
| Typ danych: | Wartość domyślna: | Zakres: |
|---|---|---|
| Wartość boolowska | Włączone | Włączone lub Wyłączone |
Wybranie tej opcji powoduje używanie szyfrowania zgodnego ze standardem Suite B przy akceptowaniu klucza o długości 128 bitów. Algorytmy certyfikatu magazynu kluczy wymagają szyfrowania z zastosowaniem krzywej eliptycznej.
| Typ danych: | Wartość domyślna: | Zakres: |
|---|---|---|
| Wartość boolowska | Włączone | Włączone lub Wyłączone |
Wybranie tej opcji powoduje używanie szyfrowania zgodnego ze standardem Suite B przy akceptowaniu klucza o długości 192 bitów. Algorytmy certyfikatu magazynu kluczy wymagają szyfrowania z zastosowaniem krzywej eliptycznej.
Standard Suite B może działać w dwóch trybach: 128-bitowym lub 192-bitowym. W przypadku używania trybu 192-bitowego należy zastosować plik nieograniczonej strategii do pakietu JDK, aby można było użyć mocniejszych mechanizmów szyfrujących wymaganych dla trybu 192-bitowego.
| Typ danych: | Wartość domyślna: | Zakres: |
|---|---|---|
| Wartość boolowska | Włączone | Włączone lub Wyłączone |
Wybranie tej opcji umożliwia przekształcenie certyfikatów odpowiednio do wybranego standardu zabezpieczeń. Przekształcone zostaną wszystkie certyfikaty w magazynach kluczy powiązanych z konfiguracją SSL.