Convertir certificados

Utilice esta página para convertir los certificados al estándar de seguridad seleccionado. Se convierten todos los certificados en los almacenes de claves asociados a una configuración SSL (capa de sockets seguros).

Para ver esta página de la consola administrativa, pulse Seguridad > Certificado SSL y gestión de claves > Gestionar FIPS > Convertir certificados.

Algoritmo

Especifica el algoritmo de firma utilizado para convertir el certificado al estándar de seguridad seleccionado.

Están disponibles las siguientes opciones:
Estricto
Seleccione esta opción para la aplicación estricta del estándar SP800-131.
El cumplimiento estricto de los requisitos de SP800-131 en WebSphere Application Server incluye lo siguiente:
  • Uso del protocolo TLSv1.2 para el contexto de Secure Sockets Layer (SSL).
  • Los certificados deben tener una longitud mínima de 2048. El certificado de curva elíptica (EC) requiere un tamaño mínimo de curvas de 244 bits.
  • Los certificados deben firmarse con un algoritmo de firma SHA256, SHA384 o SHA512. Los algoritmos de firma válidos incluyen:
    • SHA256withRSA
    • SHA384withRSA
    • SHA512withRSA
    • SHA256withECDSA
    • SHA384withECDSA
    • SHA512withECDSA
  • Suites de cifrado aprobadas para SP800-131
La Suite B con claves de 128 bits
Este requisito impone restricciones más estrictas en la especificación SP800-131. Los certificados en modalidad de 128-bit bits deben firmarse con SHA256withECDSA.
Suite B con claves de 192 bits
Los certificados en modalidad de 192 bits deben firmarse con SHA384withECDSA.

Para ejecutar en modalidad de 192 bits, los archivos de política sin restricciones deben estar implantados en el JDK.

Nuevo tamaño de clave de certificado

Especifica el tamaño de clave que se utilizará al convertir los certificados.

Los valores válidos son 512, 1024, 2048, 4096 y 8192. El valor predeterminado es 2048.

Nota: Los algoritmos de firma de curva elíptica requieren tamaños específicos, de modo que debe proporcionar un tamaño.

Certificados que no se pueden convertir

Lista los certificados que no son compatibles con el estándar de seguridad especificado y que no se pueden convertir.

Si los certificados se visualizan en este recuadro, el servidor no puede convertir los certificados. Debe sustituir estos certificados por los que cumplen los requisitos de Suite B. Las razones por las que el servidor no puede convertir los certificados pueden incluir:
  • Una autoridad de certificación (CA) ha creado el certificado.
  • El certificado está en un almacén de claves de sólo lectura.


Nombre de archivo: usec_standards_convert.html