Управление сертификатами SSL и ключами

Эта страница предназначена для настройки защиты Secure Socket Layer (SSL), а также управления ключами, сертификатами и уведомлениями. Протокол SSL обеспечивает защиту соединений между процессами удаленных серверов (конечными точками). Протокол SSL можно использовать для защиты исходящих и входящих соединений конечной точки. Для установления защищенных соединений в конечной точке должны быть указаны сертификат и конфигурация SSL.

Для просмотра этой страницы административной консоли выберите Защита > Управление сертификатами SSL и ключами.

Параметры конфигурации

Позволяет указать следующие задачи административной консоли:

Использовать алгоритмы FIPS

Позволяет разрешить применение службы шифрования Java, совместимой с FIPS.

Если опция Использовать FIPS выбрана, то реализация простой внешней идентификации (LTPA) предусматривает применение IBMJCEFIPS. IBMJCEFIPS поддерживает алгоритмы шифрования, одобренные FIPS для стандарта шифрования данных (DES), Triple DES и расширенного стандарта шифрования (AES). Несмотря на обратную совместимость ключей LTPA с предыдущими выпусками сервера приложений, маркер LTPA несовместим с предыдущими выпусками. В предыдущих выпусках сервера приложений маркер LTPA не создавался с помощью алгоритмов FIPS.

Поскольку провайдер JSSE IBMJSSE2 не предусматривает непосредственное выполнение функций шифрования, он не требует одобрения FIPS. Вместо этого для шифрования данных провайдер JSSE IBMJSSE2 использует среду JCE и IBMJCEFIPS, если установлен режим FIPS.

[HP-UX] Важное замечание: . Однако платформа HP-UX поддерживает IBMJSSE2 с использованием IBMJCEFIPS.
Информация Значение
По умолчанию: Выключен

Динамически обновлять среду выполнения при изменении конфигурации SSL

Указывает, что все сохраненные атрибуты SSL и ключи LTPA следует считывать из конфигурации в динамическом режиме и применять к новым соединениям. Во избежание отрицательного влияния на работу пользователей рекомендуется вносить изменения в рабочие серверы в периоды наименьшей нагрузки.

Информация Значение
По умолчанию: Включено

Если эта опция выбрана, конфигурация обновляется каждый раз при настройке связи по протоколу SSL.



Имя файла: usec_sslseccomconf.html