На этой странице можно выключить Федеральные стандарты обработки информации (FIPS) или включить стандарты защиты, требуемые правительством.
WebSphere Application Server интегрирует модули шифрования, которые включают в себя Java Secure Socket Extension (JSSE) и Java Cryptography Extension (JCE). JSSE и JCE должны пройти процесс сертификации в соответствии с правительственными стандартами, и WebSphere Application Server должен быть настроен на их использование, как указано в стандартах.
Для просмотра этой страницы административной консоли выберите Защита > Управление сертификатами SSL и ключами > Управление FIPS.
Выберите эту опцию для выключения FIPS. Эта опция используется по умолчанию.
| Тип данных: | По умолчанию: | Возможные значения: |
|---|---|---|
| Булевское значение | Включена | Включен или выключен |
Выберите эту опцию для включения FIPS 140-2. Эта опция подключает поставщики IBMJSSE2 и IBMJCEFIPS.
Федеральные стандарты обработки информации (FIPS) задают требования к модулям шифрования. В WebSphere Application Server имеется возможность настройки на использование стандарта FIPS 140-2. Многие пользователи могут использовать этот уровень, но может потребоваться перейти на более новый стандарт SP800-131 или Suite B.
| Тип данных: | По умолчанию: | Возможные значения: |
|---|---|---|
| Булевское значение | Включена | Включен или выключен |
Выберите эту опцию для включения SP800-131.
SP800-131 - это требование, разработанное в Национальном Институте Стандартов и Технологий (NIST), которое требует использование более длинных ключей и более сильной криптографии. Спецификация также предоставляет конфигурацию перехода пользователей к более жестким требованиям SP800-131. Конфигурация перехода также позволяет пользователям работать со смесью параметров из FIPS140-2 и SP800-131. SP800-131 может выполняться в двух режимах transition и strict.
| Тип данных: | По умолчанию: | Возможные значения: |
|---|---|---|
| Булевское значение | Включена | Включен или выключен |
Выберите эту опцию для использования шифрования Suite B и принятия ключей с размером 128 бит. Алгоритмы сертификата хранилища ключей требуют Эллиптической криптографии (EC).
| Тип данных: | По умолчанию: | Возможные значения: |
|---|---|---|
| Булевское значение | Включена | Включен или выключен |
Выберите эту опцию для использования шифрования Suite B и принятия ключей с размером 192 бит. Алгоритмы сертификата хранилища ключей требуют Эллиптической криптографии (EC).
Suite B может выполняться в 2 режимах: 128-бит или 192-бит. При использовании режима 192-бит необходимо применить файл неограниченной стратегии к JDK, чтобы мог использоваться более сильный шифр для режима 192-бит.
| Тип данных: | По умолчанию: | Возможные значения: |
|---|---|---|
| Булевское значение | Включена | Включен или выключен |
Выберите эту опцию для преобразования сертификатов в выбранный стандарт защиты. Преобразуются все сертификаты в хранилищах ключей, связанных с конфигурацией Secure Socket Layer (SSL).