Na této stránce můžete zakázat standardy FIPS (Federal Information Processing Standards) nebo povolit standardy zabezpečení, které jsou vyžadovány vládními úřady.
Produkt WebSphere Application Server integruje kryptografické moduly, které zahrnují technologie Java Secure Socket Extension (JSSE) a Java Cryptography Extension (JCE). Technologie JSSE a JCE musí projít certifikačním procesem, který zajistí splnění vládních standardů, a produkt WebSphere Application Server musí být konfigurován, aby je používal jako určené standardy.
Chcete-li zobrazit stránku administrativní konzoly, klepněte na položku Zabezpečení > Certifikát SSL a správa klíčů > Spravovat FIPS.
Výběrem této volby zakažte standard FIPS, který je nastaven jako výchozí.
| Datový typ: | Výchozí hodnota: | Rozsah: |
|---|---|---|
| Logický | Povoleno | Povoleno nebo Zakázáno |
Výběrem této volby povolte standard FIPS 140-2. Tato volba nastaví poskytovatele IBMJSSE2 a IBMJCEFIPS jako aktivní.
Standardy FIPS (Federal Information Processing Standards) určují požadavky na šifrovací moduly. Podpora standardu FIPS 140-2 je v produktu WebSphere Application Server nejdelší dobu. Řada uživatelů může být nakonfigurována na této úrovni, ale může být zapotřebí je přesunout na novější standard SP800-131 nebo standardy Suite B.
| Datový typ: | Výchozí hodnota: | Rozsah: |
|---|---|---|
| Logický | Povoleno | Povoleno nebo Zakázáno |
Výběrem této volby povolíte standard SP800-131.
Standard SP800-131 je požadavek pocházející od institutu NIST (National Institute of Standards and Technology), který vyžaduje delší klíče a silnější šifrování. Specifikace také zahrnuje konfiguraci přechodu, která umožňuje uživatelům přejít na přísný standard SP800-131. Konfigurace přechodu také umožňuje uživatelům pracovat se smíšenou sadou nastavení standardů FIPS140-2 a SP800-131. Standard SP800-131 lze spouštět ve dvou režimech, tzv. přechodovém nebo striktním režimu.
| Datový typ: | Výchozí hodnota: | Rozsah: |
|---|---|---|
| Logický | Povoleno | Povoleno nebo Zakázáno |
Výběrem určete, že se bude používat šifrování standardu Suite B a konfigurace bude přijímat klíče o velikosti 128 bitů. Algoritmy certifikátu úložiště klíčů vyžadují šifrování EC (Elliptical Curve).
| Datový typ: | Výchozí hodnota: | Rozsah: |
|---|---|---|
| Logický | Povoleno | Povoleno nebo Zakázáno |
Výběrem určete, že se bude používat šifrování standardu Suite B a konfigurace bude přijímat klíče o velikosti 192 bitů. Algoritmy certifikátu úložiště klíčů vyžadují šifrování EC (Elliptical Curve).
Standard Suite B lze provozovat ve 2 režimech: 128bitovém a 192bitovém režimu. Při použití 192bitového režimu musíte v sadě JDK použít soubor neomezených zásad, který zajistí možnost použití silného šifrování pro 192bitový režim.
| Datový typ: | Výchozí hodnota: | Rozsah: |
|---|---|---|
| Logický | Povoleno | Povoleno nebo Zakázáno |
Výběrem převeďte certifikáty do vybraného standardu zabezpečení. Budou převedeny všechny certifikáty v úložišti klíčů, které jsou přidruženy ke konfiguraci SSL (Secure Socket Layer).