Utilice esta página para inhabilitar FIPS (Federal Information Processing Standards) o para habilitar los estándares de seguridad que requiere el gobierno.
WebSphere Application Server integra módulos criptográficos, que incluyen Java Secure Socket Extension (JSSE) y Java Cryptography Extension (JCE). JSSE y JCE deben someterse al proceso de certificación para cumplir los estándares gubernamentales, y WebSphere Application Server debe estar configurado para utilizarlos según especifican los estándares.
Para ver esta página de la consola administrativa, pulse Seguridad > Certificado SSL y gestión de claves > Gestionar FIPS.
Seleccione esta opción para inhabilitar FIPS, que es el valor predeterminado.
| Tipo de datos: | Valor predeterminado: | Rango: |
|---|---|---|
| Booleano | Habilitada | Habilitado o Inhabilitado |
Seleccione esta opción para habilitar FIPS 140-2. Esta opción convierte a IBMJSSE2 e IBMJCEFIPS en los proveedores activos.
FIPS (Federal Information Processing Standards) especifica requisitos sobre módulos criptoráficos. WebSphere Application Server se ha configurado durante más tiempo utilizando el estándar FIPS 140-2. Muchos usuarios pueden configurarse para utilizar este nivel, pero puede ser necesario pasar al estándar más nuevo SP800-131 o Suite B.
| Tipo de datos: | Valor predeterminado: | Rango: |
|---|---|---|
| Booleano | Habilitada | Habilitado o Inhabilitado |
Seleccione esta opción para habilitar SP800-131.
SP800-131 es un requisito originado por el National Institute of Standards and Technology (NIST) que requiere claves de mayor longitud y una criptografía más fuerte. La especificación también proporciona una configuración de transición para permitir a los usuarios pasar al estricto cumplimiento de SP800-131. La configuración de transición también permite a los usuarios la ejecución con una combinación de valores tanto de FIPS140-2 como de SP800-131. SP800-131 puede ejecutarse en dos modos, transición y estricto.
| Tipo de datos: | Valor predeterminado: | Rango: |
|---|---|---|
| Booleano | Habilitada | Habilitado o Inhabilitado |
Seleccione esta opción para especificar que se utiliza el cifrado Suite B y está configurado para aceptar un tamaño de clave de 128 bits. Los algoritmos del almacén de claves requieren el cifrado de curva elíptica (EC).
| Tipo de datos: | Valor predeterminado: | Rango: |
|---|---|---|
| Booleano | Habilitada | Habilitado o Inhabilitado |
Seleccione esta opción para especificar que se utiliza el cifrado Suite B y está configurado para aceptar un tamaño de clave de 192 bits. Los algoritmos del almacén de claves requieren el cifrado de curva elíptica (EC).
Suite B puede ejecutarse en 2 modalidades: de 128 o 192 bits. Si utiliza la modalidad de 192 bits, debe aplicar el archivo de política sin restricciones al JDK para poder utilizar el cifrado más fuerte necesario para la modalidad de 192 bits.
| Tipo de datos: | Valor predeterminado: | Rango: |
|---|---|---|
| Booleano | Habilitada | Habilitado o Inhabilitado |
Seleccione esta opción para convertir los certificados al estándar de seguridad seleccionado. Se convierten todos los certificados en los almacenes de claves asociados a una configuración SSL (capa de sockets seguros).