管理 FIPS

請利用這個頁面來停用美國聯邦資訊處理標準 (FIPS) 或是啟用政府所要求的安全標準。

WebSphere® Application Server 整合了一些加密模組,其中包括 Java Secure Socket Extension (JSSE) 和 Java Cryptography Extension (JCE)。 JSSE 及 JCE 必須進行憑證處理程序以符合政府標準,而且 WebSphere Application Server 必須配置成按照標準所指定來使用它們。

如果要檢視這個管理主控台頁面,請按一下安全 > SSL 憑證和金鑰管理 > 管理 FIPS

停用 FIPS

選取以停用預設值 FIPS。

資料類型: 預設值: 範圍:
布林 已啟用 啟用或停用

啟用 FIPS 140-2

選取以啟用 FIPS 140-2。這個選項會使 IBMJSSE2 和 IBMJCEFIPS 成為作用中的提供者。

美國聯邦資訊處理標準 (FIPS) 指定有關加密模組的需求。WebSphere Application Server 能夠使用 FIPS 140-2 標準進行配置最久。許多使用者可以配置成使用此層次,但是需要升級至更新的 SP800-131 或套組 B 標準。

資料類型: 預設值: 範圍:
布林 已啟用 啟用或停用

啟用 SP800-131

選取以啟用 SP800-131。

SP800-131 是「國家標準與技術機構 (NIST)」所創始的要求,需要更長的金鑰長度及更嚴格的加密法。這項規格還提供轉移配置,讓使用者能夠轉移至嚴格強制執行 SP800-131。 此轉移配置還可讓使用者以 FIPS140-2 和 SP800-131 的混合設定來執行。SP800-131 可以在轉移嚴格兩種模式中執行。

資料類型: 預設值: 範圍:
布林 已啟用 啟用或停用

啟用組合 B:接受 128 位元金鑰

選取以指定使用套組 B 加密法,並已配置成可接受 128 位元金鑰大小。金鑰儲存庫憑證演算法需要「橢圓曲線 (EC)」加密法。

資料類型: 預設值: 範圍:
布林 已啟用 啟用或停用

啟用套組 B:接受 192 位元金鑰

選取以指定使用套組 B 加密法,並已配置成可接受 192 位元金鑰大小。金鑰儲存庫憑證演算法需要「橢圓曲線 (EC)」加密法。

套組 B 可以在 2 種模式中執行:128 位元或 192 位元。如果使用 192 位元模式,則您必須將未受限原則檔套用到 JDK,以便能夠使用需要更嚴格密碼的 192 位元模式。

資料類型: 預設值: 範圍:
布林 已啟用 啟用或停用

轉換憑證

選取此項可將憑證轉換成所選安全標準。 將會轉換金鑰儲存庫中所有與 Secure Sockets Layer (SSL) 配置相關聯的憑證。



檔名: usec_manage_fips.html