Gestiune FIPS

Folosiţi această pagină pentru a dezactiva FIPS (Federal Information Processing Standards) sau pentru a activa standardele de securitate cerute de guverm.

WebSphere Application Server integrează module criptografice, care includ Java Secure Socket Extension (JSSE) şi Java Cryptography Extension (JCE). JSSE şi JCE trebuie să treacă prin procesul de certificare pentru a îndeplini standardele guvernului şi WebSphere Application Server trebuie configurat pentru a le utiliza aşa cum se specifică în standarde.

Pentru a vedea această pagină de consolă administrativă, faceţi clic pe Securitate > Gestionare chei şi certificate SSL > Gestionare FIPS.

Dezactivare FIPS

Selectaţi pentru a dezactiva FIPS, care este valoarea implicită.

Tip de date: Valoare implicită: Interval:
Boolean Activat Activat sau dezactivat

Activare FIPS 140-2

Selectaţi pentru a activa FIPS 140-2. Această opţiune face IBMJSSE2 şi IBMJCEFIPS furnizorii activi.

Federal Information Processing Standards (FIPS) specifică cerinţele pentru module criptografice. WebSphere Application Server a putut configura folosind standardul FIPS 140-2 cel mai mult. Mulţi utilizatori pot fi configuraţi să folosească acest nivel, dar ar putea fi ncesar să vă mutaţi mai sus la standardul mai nou SP800-131 sau Suita B.

Tip de date: Valoare implicită: Interval:
Boolean Activat Activat sau dezactivat

Activare SP800-131

Selectaţi pentru a activa SP800-131.

SP800-131 este o cerinţă iniţiată de National Institute of Standards and Technology (NIST) care necesită lungimi de chei mai mari şi o criptografie mai puternică. Specificaţiile furnizează şi o configuraţie de tranziţie pentru a permite utilizatorilor să se mute la o impunere strictă a SP800-131. Configuraţia de tranziţie permite utilizatorilor şi să ruleze cu un amestec de setări de la FIPS140-2 şi SP800-131. SP800-131 poate fi rulat în două moduri, tranziţie şi strict.

Tip de date: Valoare implicită: Interval:
Boolean Activat Activat sau dezactivat

Activare Suita B: Acceptă chei pe 128 de biţi

Selectaţi pentru a specifica faptul că se foloseşte criptografia Suitei B şi este configurată să accepte dimensiunea de cheie de 128 de biţi. Algoritmii certificatului depozitului de chei necesită criptografie EC (Elliptical curve).

Tip de date: Valoare implicită: Interval:
Boolean Activat Activat sau dezactivat

Activare Suita B: Acceptă chei pe 192 de biţi

Selectaţi pentru a specifica faptul că se foloseşte criptografia Suitei B şi este configurată să accepte dimensiunea de cheie de 192 de biţi. Algoritmii certificatului depozitului de chei necesită criptografie EC (Elliptical curve).

Suita B poate rula în 2 moduri: pe 128 de biţi sau pe 192 de biţi. Dacă folosiţi modul pe 192 de biţi, trebuie să aplicaţi fişierul de politici nerestricţionate la JDK pentru a putea fi folosit cifrul mai puternic cerut pentru modul pe 192 de biţi.

Tip de date: Valoare implicită: Interval:
Boolean Activat Activat sau dezactivat

Convertire certificate

Selectaţi pentru a converti certificatele la standardul de securitate selectat. Toate certificatele din depozitele de chei asociate cu o configuraţie SSL sunt convertite.



Numele fişierului: usec_manage_fips.html