このページを使用して、連邦情報処理標準 (FIPS) を無効にするか、 または、政府によって必要とされるセキュリティー標準を有効にします。
WebSphere® Application Server には、 暗号モジュール (Java Secure Socket Extension (JSSE) および Java Cryptography Extension (JCE)) が統合されています。 JSSE および JCE は政府の標準に適合するように認証プロセスを実行する 必要があり、WebSphere Application Server は 標準で規定されているように構成される必要があります。
この管理コンソール・ページを表示するには、「セキュリティー」>「SSL 証明書 および鍵管理」>「FIPS の管理」とクリックします。
FIPS を無効にするには、これを選択します。これはデフォルトです。
| データ型: | デフォルト: | 範囲: |
|---|---|---|
| ブール | 使用可能 | 使用可能または使用不可 |
FIPS 140-2 を有効にするには、これを選択します。このオプションにより、IBMJSSE2 と IBMJCEFIPS はアクティブなプロバイダーとなります。
連邦情報処理標準 (FIPS) は、暗号モジュールに関する要件を 規定しています。FIPS 140-2 は、最も早い時期から WebSphere Application Server が構成に 使用することができた標準です。多くのユーザーはこのレベルを使用するよう構成できますが、 新しい SP800-131 または Suite B 標準への移行が必要な場合もあります。
| データ型: | デフォルト: | 範囲: |
|---|---|---|
| ブール | 使用可能 | 使用可能または使用不可 |
SP800-131 を有効にするには、これを選択します。
SP800-131 は、米国連邦情報・技術局 (NIST) によって 定められた要件であり、より長いキー長と、より強い暗号化を必要とします。この仕様は、 ユーザーが SP800-13 の厳密な適用に移行することを可能にする、移行構成も提供します。 この移行構成は、ユーザーが FIPS140-2 と SP800-131 の両方からの設定を混合して実行することも 可能にします。SP800-131 は、 transition (移行) と strict (厳密) という 2 つのモードで実行できます。
| データ型: | デフォルト: | 範囲: |
|---|---|---|
| ブール | 使用可能 | 使用可能または使用不可 |
Suite B 暗号方式が使用され、128 ビットの鍵サイズを受け入れるよう 構成されることを指定するには、これを選択します。鍵ストア証明書アルゴリズム は、楕円曲線 (EC) 暗号方式を必要とします。
| データ型: | デフォルト: | 範囲: |
|---|---|---|
| ブール | 使用可能 | 使用可能または使用不可 |
Suite B 暗号方式が使用され、192 ビットの鍵サイズを受け入れるよう 構成されることを指定するには、これを選択します。鍵ストア証明書アルゴリズム は、楕円曲線 (EC) 暗号方式を必要とします。
Suite B は、128 ビットと 192 ビットの 2 つのモードで実行できます。192 ビット・モードを 使用する場合、192 ビット・モードに必要な、より強い暗号を使用できるよう、無制限ポリシー・ファイルを JDK に 適用する必要があります。
| データ型: | デフォルト: | 範囲: |
|---|---|---|
| ブール | 使用可能 | 使用可能または使用不可 |
選択されたセキュリティー標準に証明書を変換する場合は、これを選択します。 1 つの Secure Sockets Layer (SSL) 構成に関連付けられた鍵ストア内のすべての証明書 が変換されます。