轉換憑證

請利用這個頁面來將憑證轉換成所選安全標準。將會轉換金鑰儲存庫中所有與 Secure Sockets Layer (SSL) 配置相關聯的憑證。

如果要檢視這個管理主控台頁面,請按一下安全 > SSL 憑證和金鑰管理 > 管理 FIPS > 轉換憑證

演算法

指定用來將憑證轉換成所選安全標準的簽章演算法。

可用的選項有:
嚴格
選取此項以嚴格強制執行 SP800-131 標準。
在 WebSphere Application Server 上嚴格強制執行 SP800-131 需求包括下列各項:
  • 在 Secure Sockets Layer (SSL) 環境定義中使用 TLSv1.2 通訊協定。
  • 憑證的長度下限必須為 2048。「橢圓曲線 (EC)」憑證需要最少 244 位元大小的曲線。
  • 憑證必須使用簽章演算法 SHA256、SHA384 或 SHA512 來簽署。有效的簽章演算法包括:
    • SHA256withRSA
    • SHA384withRSA
    • SHA512withRSA
    • SHA256withECDSA
    • SHA384withECDSA
    • SHA512withECDSA
  • 經 SP800-131 核准的密碼組合
組合 B(使用 128 位元金鑰)
這項需求將一些更嚴格的限制設定於 SP800-131 規格。128 位元模式憑證必須使用 SHA256withECDSA 簽署。
組合 B(使用 192 位元金鑰)
192 位元模式憑證必須使用 SHA384withECDSA 簽署。

如果要在 192 位元模式中執行,未受限原則檔必須在 JDK 中就緒。

新的憑證金鑰大小

指定轉換憑證時所要使用的金鑰大小。

有效值有 512、1024、2048、4096 和 8192。預設值是 2048。

Note: 「橢圓曲線」簽章演算法需要特定的大小,因此您必須提供大小。

無法轉換的憑證

列出不符合指定的安全標準,且無法轉換的憑證。

如果此方框中有顯示憑證,則伺服器無法為您轉換憑證。您必須將這些憑證取代為符合套組 B 需求的憑證。伺服器為何無法轉換憑證的原因可能包括:
  • 該憑證是由「憑證管理中心」所建立。
  • 該憑證在唯讀金鑰儲存庫中。


檔名: usec_standards_convert.html