1.2.13. IBM JDK 上的 FIPS 140-2 Compliant Cryptography
在 IBM JDK 上,用于多平台的 IBM Java 加密扩展(JCE)IBMJCEFIPS 供应商和 IBM Java 安全套接字扩展(JSSE)FIPS 140-2 Cryptgraphic Module(IBMJSSE2)提供 FIPS 140-2 兼容加密。
如需有关 IBMJCEFIPS 供应商的更多信息,请参阅 IBM JCEFIPS 和NIST IBMJCEFIPS - 安全策略。如需有关 IBMJSSE2 的更多信息,请参阅在 FIPS 模式下运行 IBMJSSE2。
1.2.13.1. 密钥存储 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
IBM JCE 不提供密钥存储。密钥存储在计算机上,切勿离开其物理边界。如果密钥在计算机之间移动,必须对其进行加密。
要在 FIPS 兼容模式下运行 keytool
,请按如下所示在每个命令中使用 -providerClass
选项:
keytool -list -storetype JCEKS -keystore mystore.jck -storepass mystorepass -providerClass com.ibm.crypto.fips.provider.IBMJCEFIPS
keytool -list -storetype JCEKS -keystore mystore.jck -storepass mystorepass -providerClass com.ibm.crypto.fips.provider.IBMJCEFIPS