Převést certifikáty

Na této stránce převedete certifikáty na vybraný standard zabezpečení. Budou převedeny všechny certifikáty v úložišti klíčů, které jsou přidruženy ke konfiguraci SSL (Secure Socket Layer).

Chcete-li zobrazit stránku administrativní konzoly, klepněte na položku Zabezpečení > Certifikát SSL a správa klíčů > Spravovat FIPS > Převést certifikáty.

Algoritmus

Určuje podpisový algoritmus používaný ke konverzi certifikátu na vybraný standard zabezpečení.

K dispozici jsou následující možnosti:
Striktní
Touto volbou vynutíte striktní vynucení standardu SP800-131.
Striktní vynucení požadavků SP800-131 v produktu WebSphere Application Server zahrnuje následující předpisy:
  • Použití protokolu TLS verze 1.2 pro kontext SSL (Secure Sockets Layer).
  • Certifikáty musí mít minimální délku 2048. Certifikát EC (Elliptical Curve) vyžaduje minimální velikost 244 bitů.
  • Certifikáty musí být podepsány podpisovým algoritmem SHA256, SHA384 nebo SHA512. Mezi platné podpisové algoritmy patří:
    • SHA256withRSA
    • SHA384withRSA
    • SHA512withRSA
    • SHA256withECDSA
    • SHA384withECDSA
    • SHA512withECDSA
  • Schválené šifrovací sady SP800-131
Šifrování Suite B se 128bitovými klíči
Tento požadavek vynucuje některá přísná omezení ve specifikaci SP800-131. Certifikáty 128bitového režimu musí být podepsány algoritmem SHA256withECDSA.
Šifrování Suite B se 192bitovými klíči
Certifikáty 192bitového režimu musí být podepsány klíčem SHA384withECDSA.

Použití 192bitového režimu vyžaduje, aby prostředí JDK obsahovalo soubory neomezených zásad.

Nová velikost klíče certifikátu

Určuje, jaká má být při konverzi certifikátů použita velikost klíče.

Platné hodnoty jsou 512, 1024, 2048, 4096 a 8192. Výchozí hodnota je 2048.

Poznámka: Podpisový algoritmus EC (Elliptical Curve) vyžaduje konkrétní velikosti, takže je nutné příslušnou velikost zadat.

Certifikáty, které nelze převést

Uvádí certifikáty, které nejsou kompatibilní s určeným standardem zabezpečení a nelze je převést.

Jestliže jsou v tomto poli uvedeny nějaké certifikáty, server nedokáže certifikáty automaticky převést. Tyto certifikáty je nutné nahradit certifikáty, které splňují požadavky standardu Suite B. Server nedokáže převést certifikáty například z těchto důvodů:
  • Certifikát byl vytvořen certifikační autoritou (CA).
  • Certifikát je uložen v úložišti klíčů s přístupem pouze pro čtení.


Název souboru: usec_standards_convert.html