Setări pentru Calitatea protecţiei (QoP)

Utilizaţi această pagină pentru a specifica nivelul de securitate, cifruri şi setări de autentificare mutuală pentru configuraţia SSL (Secure Socket Layer).

[AIX Solaris HP-UX Linux Windows][IBM i] Pentru a vizualiza această pagină de consolă administrativă, apăsaţi pe Securitate > Certificat SSL şi gestiunea cheilor . Sub Setări configuraţie, apăsaţi pe Gestionare configuraţii de securitate punct final > {Inbound | Outbound} > ssl_configuration. Sub Elemente înrudite, apăsaţi pe Configuraţii SSL> . Apăsaţi pe {SSL_configuration_name }. Sub Proprietăţi suplimentare, apăsaţi pe Setări QoP (Quality of protection).

[z/OS] Pentru a vizualiza această pagină de consolă administrativă, apăsaţi pe Securitate > Certificat SSL şi gestiunea cheilor . Sub Setări configuraţie, apăsaţi pe Gestionare configuraţii de securitate punct final > {Inbound | Outbound} > ssl_configuration. Sub Elemente înrudite, apăsaţi pe Configuraţii SSL > {SSL_configuration_name}. Sub Proprietăţi suplimentare, apăsaţi pe Setări QoP (Quality of protection).

Autentificare client

Specifică dacă autentificarea de client SSL ar trebui cerută dacă conexiunea SSL este utilizată pentru partea de server a conexiunii.

Dacă se selectează Fără, serverul nu cere ca un certificat de client să fie trimis în timpul dialogului de confirmare. Dacă se selectează Suportat, serverul cere trimiterea unui certificat de client. Dacă clientul nu are un certificat, Dialogul de confirmare poate încă să reuşească. Dacă se selectează Necesar, serverul cere trimiterea unui certificat de client. Dacă clientul nu are un certificat, dialogul de confirmare eşuează.

Informaţii Valoare
Tip de date: Text
Valoare implicită: Nimic

Protocol

Specifică protocolul de dialog de confirmare Secure Sockets Layer (SSL). Acest protocol este în mod obişnuit SSL_TLS, care suportă toate protocoalele pentru dialogul de confirmare cu excepţia SSLv2 pe partea de server. Când este activată opţiunea Federal Information Processing standard (FIPS) a Statelor Unite, Transport Layer Security (TLS) este utilizat automat indiferent de această setare.

Informaţii Valoare
Tip de date: text
Valoare implicită: SSL_TLS
[AIX Solaris HP-UX Linux Windows][IBM i]

Furnizor JSSE predefinit

Specifică unul dintre furnizorii Java Secure Sockets Extension (JSSE) predefiuniţi. Furnizorul IBMJSSE2 este recomandat pentru utilizare pe toate platformele care-l suportă. Este necesar pentru utilizare de către canalul SSL al cadrului de lucru canal. La activarea Federal Information Processing Standard (FIPS), IBMJSSE2 este utilizat în combinaţie cu furnizorul crypto IBMJCEFIPS.

Informaţii Valoare
Valoare implicită: Activată
[IBM i][AIX Solaris HP-UX Linux Windows]

Selectare furnizor

Specifică un pachet care implementează o submulţime a aspectelor de criptografie pentru API-ul de securitate Java. Această valoare este un nume de furnizor JSSE care este listat în fişierul java.security. Notaţi că suitele de cifruri şi valorile protocolului depind de furnizor.

Informaţii Valoare
Tip de date: Text
Valoare implicită: IBMJSSE2
[AIX Solaris HP-UX Linux Windows][IBM i]

Furnizor JSSE personalizat

Specifică faptul că ar trebui utilizat un furnizor JSSE personalizat.

Informaţii Valoare
Valoare implicită: Dezactivat
[AIX Solaris HP-UX Linux Windows][IBM i]

Furnizor personalizat

Specifică un pachet care implementează o submulţime a aspectelor de criptografie pentru API-ul de securitate Java. Această valoare este un nume de furnizor Java Secure Sockets Extension (JSSE) care este listat în fişierul java.security. Notaţi că suitele de cifruri şi valorile protocolului depind de furnizor.

Informaţii Valoare
Tip de date: Text

Grupuri suite cifruri

Specifică diferitele grupuri de suite de cifrare care pot fi alese în funcţie de nevoile dumneavoastră de securitate. Cu cât este mai puternică suita de cifrare, cu atât este mai bună securitatea; totuşi, aceasta poate avea consecinţe de performanţă.

Informaţii Valoare
Tip de date: Text
Valoare implicită: Puternic

Actualizare cifruri selectate

Când se selectează, suitele de cifrare care sunt conţinute în grupul selectat de Suită de cifrare sunt adăugate în lista de Cifruri selectate. Orice modificare asupra acestei liste modifică grupul Suită de cifrare la personalizat.

Cifruri selectate

Specifică cifrurile care sunt în vigoare când se salvează configuraţia. Aceste cifruri sunt utilizate pentru a negocia cu partea la distanţă a conexiunii în timpul dialogului de confirmare. Trebuie selectat un cifru obişnuit sau dialogul de confirmare eşuează.

Informaţii Valoare
Tip de date: Text

Adăugare

Specifică să se adauge cifrul selectat în lista Cifruri selectate.

Înlăturare

Specifică să se înlăture cifrul selectat din lista Cifruri selectate.



Numele fişierului: usec_sslqualprotect.html