請利用這個頁面來停用美國聯邦資訊處理標準 (FIPS) 或是啟用政府所要求的安全標準。
WebSphere® Application Server 整合了一些加密模組,其中包括 Java Secure Socket Extension (JSSE) 和 Java Cryptography Extension (JCE)。 JSSE 及 JCE 必須進行憑證處理程序以符合政府標準,而且 WebSphere Application Server 必須配置成按照標準所指定來使用它們。
如果要檢視這個管理主控台頁面,請按一下安全 > SSL 憑證和金鑰管理 > 管理 FIPS。
選取以停用預設值 FIPS。
| 資料類型: | 預設值: | 範圍: |
|---|---|---|
| 布林 | 已啟用 | 啟用或停用 |
選取以啟用 FIPS 140-2。這個選項會使 IBMJSSE2 和 IBMJCEFIPS 成為作用中的提供者。
美國聯邦資訊處理標準 (FIPS) 指定有關加密模組的需求。WebSphere Application Server 能夠使用 FIPS 140-2 標準進行配置最久。許多使用者可以配置成使用此層次,但是需要升級至更新的 SP800-131 或套組 B 標準。
| 資料類型: | 預設值: | 範圍: |
|---|---|---|
| 布林 | 已啟用 | 啟用或停用 |
選取以啟用 SP800-131。
SP800-131 是「國家標準與技術機構 (NIST)」所創始的要求,需要更長的金鑰長度及更嚴格的加密法。這項規格還提供轉移配置,讓使用者能夠轉移至嚴格強制執行 SP800-131。 此轉移配置還可讓使用者以 FIPS140-2 和 SP800-131 的混合設定來執行。SP800-131 可以在轉移及嚴格兩種模式中執行。
| 資料類型: | 預設值: | 範圍: |
|---|---|---|
| 布林 | 已啟用 | 啟用或停用 |
選取以指定使用套組 B 加密法,並已配置成可接受 128 位元金鑰大小。金鑰儲存庫憑證演算法需要「橢圓曲線 (EC)」加密法。
| 資料類型: | 預設值: | 範圍: |
|---|---|---|
| 布林 | 已啟用 | 啟用或停用 |
選取以指定使用套組 B 加密法,並已配置成可接受 192 位元金鑰大小。金鑰儲存庫憑證演算法需要「橢圓曲線 (EC)」加密法。
套組 B 可以在 2 種模式中執行:128 位元或 192 位元。如果使用 192 位元模式,則您必須將未受限原則檔套用到 JDK,以便能夠使用需要更嚴格密碼的 192 位元模式。
| 資料類型: | 預設值: | 範圍: |
|---|---|---|
| 布林 | 已啟用 | 啟用或停用 |
選取此項可將憑證轉換成所選安全標準。 將會轉換金鑰儲存庫中所有與 Secure Sockets Layer (SSL) 配置相關聯的憑證。