Управление FIPS

На этой странице можно выключить Федеральные стандарты обработки информации (FIPS) или включить стандарты защиты, требуемые правительством.

WebSphere Application Server интегрирует модули шифрования, которые включают в себя Java Secure Socket Extension (JSSE) и Java Cryptography Extension (JCE). JSSE и JCE должны пройти процесс сертификации в соответствии с правительственными стандартами, и WebSphere Application Server должен быть настроен на их использование, как указано в стандартах.

Для просмотра этой страницы административной консоли выберите Защита > Управление сертификатами SSL и ключами > Управление FIPS.

Выключение FIPS

Выберите эту опцию для выключения FIPS. Эта опция используется по умолчанию.

Тип данных: По умолчанию: Возможные значения:
Булевское значение Включена Включен или выключен

Включить FIPS 140-2

Выберите эту опцию для включения FIPS 140-2. Эта опция подключает поставщики IBMJSSE2 и IBMJCEFIPS.

Федеральные стандарты обработки информации (FIPS) задают требования к модулям шифрования. В WebSphere Application Server имеется возможность настройки на использование стандарта FIPS 140-2. Многие пользователи могут использовать этот уровень, но может потребоваться перейти на более новый стандарт SP800-131 или Suite B.

Тип данных: По умолчанию: Возможные значения:
Булевское значение Включена Включен или выключен

Включить SP800-131

Выберите эту опцию для включения SP800-131.

SP800-131 - это требование, разработанное в Национальном Институте Стандартов и Технологий (NIST), которое требует использование более длинных ключей и более сильной криптографии. Спецификация также предоставляет конфигурацию перехода пользователей к более жестким требованиям SP800-131. Конфигурация перехода также позволяет пользователям работать со смесью параметров из FIPS140-2 и SP800-131. SP800-131 может выполняться в двух режимах transition и strict.

Тип данных: По умолчанию: Возможные значения:
Булевское значение Включена Включен или выключен

Включить Suite B: Принимать ключи длиной 128 бит

Выберите эту опцию для использования шифрования Suite B и принятия ключей с размером 128 бит. Алгоритмы сертификата хранилища ключей требуют Эллиптической криптографии (EC).

Тип данных: По умолчанию: Возможные значения:
Булевское значение Включена Включен или выключен

Включить Suite B: Принимать ключи длиной 192 бит

Выберите эту опцию для использования шифрования Suite B и принятия ключей с размером 192 бит. Алгоритмы сертификата хранилища ключей требуют Эллиптической криптографии (EC).

Suite B может выполняться в 2 режимах: 128-бит или 192-бит. При использовании режима 192-бит необходимо применить файл неограниченной стратегии к JDK, чтобы мог использоваться более сильный шифр для режима 192-бит.

Тип данных: По умолчанию: Возможные значения:
Булевское значение Включена Включен или выключен

Преобразовать сертификат

Выберите эту опцию для преобразования сертификатов в выбранный стандарт защиты. Преобразуются все сертификаты в хранилищах ключей, связанных с конфигурацией Secure Socket Layer (SSL).



Имя файла: usec_manage_fips.html