Convertire certificate

Folosiţi această pagină pentru a converti certificatele la standardul de securitate selectat. Toate certificatele din depozitele de chei asociate cu o configuraţie SSL sunt convertite.

Pentru a vedea această pagină de consolă administrativă, faceţi clic pe Securitate > Gestionare chei şi certificate SSL > Gestionare FIPS > Convertire certificate.

Algoritm

Specifică algoritmul de semnătură folosit pentru a converti certificatul la standardul de securitate selectat.

Sunt suportate următoarele opţiuni:
Strict
Selectaţi impunerea strictă a standardului SP800-131.
Impunerea strictă a cerinţelor SP800-131 pe WebSphere Application Server include următoarele:
  • Utilizarea protocolului TLSv1.2 pentru contextul Secure Sockets Layer (SSL).
  • Certificatele trebuie să aibă lungimea minimă de 2048. Certificatul Elliptical Curve (EC) necesită o dimensiune minimă de curbe pe 244 de biţi.
  • Certificatele trebuie semnate cu un algoritm de semnare SHA256, SHA384 sau SHA512. signatureAlgorithms valide includ:
    • SHA256withRSA
    • SHA384withRSA
    • SHA512withRSA
    • SHA256withECDSA
    • SHA384withECDSA
    • SHA512withECDSA
  • suite de cifrare aprobate de SP800-131
Suita B cu chei pe 128 de biţi
Această cerinţe pune câteva restricţii mai dure pe specificaţiile SP800-131. Certificatele în modul pe 128 de biţi trebuie semnate cu SHA256withECDSA.
Suita B cu chei pe 192 de biţi
Certificatele în modul pe 192 de biţi trebuie semnate cu SHA384withECDSA.

Pentru a rula în modul pe 192 de biţi, fişierele de politici nerestricţionate trebuie să fie la loc pe JDK.

Dimesiune nouă cheie certificat

Specifică dimensiunea cheii de folosit la convertirea certificatelor.

Valorile valide sunt 512, 1024, 2048, 4096 şi 8192. Valoarea implicită este 2048.

Note: Algoritmii de semnare Elliptical Curve necesită anumite dimensiuni, deci trebuie să furnizaţi dimensiunea.

Certificate care nu pot fi convertite

Listează certificatele care nu sunt conform standardului de securitate specificat şi nu pot fi convertite.

Dacă apar mneţionate certificate în această casetă, serverul nu poate converti certificatele pentru dumneavoastră. Trebuie să înlocuiţi aceste certificate cu unele care îndeplinesc cerinţele Suitei B. Motivele pentru care serverul nu poate converti certificatele ar include:
  • Certificatul a fost creat de un CA (Autoritate de certificare).
  • Certificatul este într-un depozit de chei numai-citire.


Numele fişierului: usec_standards_convert.html