Správa certifikátů SSL a klíčů

Tato stránka slouží ke konfiguraci zabezpečení protokolu SSL (Secure Socket Layer) a správy klíčů, certifikátů a upozornění. Protokol SSL poskytuje zabezpečené komunikace mezi procesy nebo koncovými body vzdáleného serveru. Zabezpečení SSL je možné použít pro navázání příchozí komunikace do koncového bodu a odchozí komunikace z něj. Chcete-li navázat zabezpečenou komunikaci, je třeba pro koncový bod určit certifikát a konfiguraci SSL.

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na volbu Zabezpečení > Správa certifikátů SSL a klíčů.

Nastavení konfigurace

Určuje následující úlohy administrativní konzoly:

Používat algoritmy standard FIPS (Federal Information Processing Standard)

Určuje, že použití šifrovacího stroje jazyka Java vyhovujícího standardu FIPS (Federal Information Processing Standard) je povoleno.

Při výběru volby Používat standard FIPS (Federal Information Processing Standard) používá implementace LTPA (Lightweight Third Party Authentication) modul IBMJCEFIPS. Modul IBMJCEFIPS podporuje algoritmy šifrování schválené standardem FIPS (Federal Information Processing Standard) pro standard DES (Data Encryption Standard), Triple DES a AES (Advanced Encryption Standard). Ačkoliv jsou klíče LTPA zpětně kompatibilní s předchozími verzemi aplikačního serveru, token LTPA s nimi kompatibilní není. V předchozích verzích aplikační server negeneroval token LTPA pomocí algoritmu schválenému standardem FIPS.

Poskytovatel prostředí JSSE IBMJSSE2 neprovádí funkce šifrování přímo, a nepotřebuje tedy být schválen standardem FIPS. Místo toho poskytovatel prostředí JSSE IBMJSSE2 používá rámce JCE funkcí šifrování a v případě, že je režim FIPS povolen, používá modul IBMJCEFIPS.

[HP-UX] Důležité: . Poskytovatel IBMJSSE2, využívající modul IBMJCEFIPS, však na platformě HP-UX podporován je.
Informace Hodnota
Výchozí hodnota: Zakázáno

Dynamicky aktualizovat běhové prostředí při změnách konfigurace SSL

Tato volba určuje, že všechny atributy týkající se protokolu SSL a klíče LTPA, které jsou změněny, musí být po uložení dynamicky načteny z konfigurace a poté opětně používány pro nová připojení. Z důvodu minimalizace dopadu na zákazníky je doporučeno provádět změny produkčních serverů mimo dobu špičkového provozu.

Informace Hodnota
Výchozí hodnota: Povoleno

Při výběru této volby je konfigurace aktualizována při každé konfiguraci komunikace SSL.



Název souboru: usec_sslseccomconf.html