Эта страница предназначена для настройки защиты Secure Socket Layer (SSL), а также управления ключами, сертификатами и уведомлениями. Протокол SSL обеспечивает защиту соединений между процессами удаленных серверов (конечными точками). Протокол SSL можно использовать для защиты исходящих и входящих соединений конечной точки. Для установления защищенных соединений в конечной точке должны быть указаны сертификат и конфигурация SSL.
Для просмотра этой страницы административной консоли выберите Защита > Управление сертификатами SSL и ключами.
Позволяет указать следующие задачи административной консоли:
Позволяет разрешить применение службы шифрования Java, совместимой с FIPS.
Если опция Использовать FIPS выбрана, то реализация простой внешней идентификации (LTPA) предусматривает применение IBMJCEFIPS. IBMJCEFIPS поддерживает алгоритмы шифрования, одобренные FIPS для стандарта шифрования данных (DES), Triple DES и расширенного стандарта шифрования (AES). Несмотря на обратную совместимость ключей LTPA с предыдущими выпусками сервера приложений, маркер LTPA несовместим с предыдущими выпусками. В предыдущих выпусках сервера приложений маркер LTPA не создавался с помощью алгоритмов FIPS.
Поскольку провайдер JSSE IBMJSSE2 не предусматривает непосредственное выполнение функций шифрования, он не требует одобрения FIPS. Вместо этого для шифрования данных провайдер JSSE IBMJSSE2 использует среду JCE и IBMJCEFIPS, если установлен режим FIPS.
Важное замечание: . Однако платформа HP-UX поддерживает IBMJSSE2 с
использованием IBMJCEFIPS.| Информация | Значение |
|---|---|
| По умолчанию: | Выключен |
Указывает, что все сохраненные атрибуты SSL и ключи LTPA следует считывать из конфигурации в динамическом режиме и применять к новым соединениям. Во избежание отрицательного влияния на работу пользователей рекомендуется вносить изменения в рабочие серверы в периоды наименьшей нагрузки.
| Информация | Значение |
|---|---|
| По умолчанию: | Включено |
Если эта опция выбрана, конфигурация обновляется каждый раз при настройке связи по протоколу SSL.