Considerações de conformidade com o FIPS 140-2 no z/OS
Considerações de conformidade com o FIPS 140-2 no z/OS
O suporte para o nível 1 do FIPS 140-2 no SSL do sistema z/OS exige o z/OS 1.10 com as correções para APAR OA26457 ou o z/OS 1.11 ou posterior. Também são necessárias correções adicionais e alterações de configuração do z/OS.
Especificamente, o sistema operacional deve incluir o componente Nível de Segurança 3 dos Serviços de Criptografia (FMID JCPT391) do SSL do sistema z/OS.
O AT-TLS do z/OS usa o SSL do sistema z/OS. Para o z/OS 1.12 e posterior, o AT-TLS fornece os seguintes recursos no suporte da conformidade com o FIPS 140-2:
Um parâmetro de configuração para solicitar que o SSL do Sistema use somente os métodos de criptografia compatíveis com FIPS 140-2
Nomes simbólicos para os métodos de criptografia recentes, como aqueles que usam a criptografia AES-256 bits
Para versão anterior do z/OS, você pode impor o uso de criptografia compatível com FIPS, especificando os métodos de criptografia de candidato, como códigos hexadecimais, em vez de nomes simbólicos.
Para obter mais informações sobre como conseguir a conformidade com o Nível 1 do FIPS 140-2 com o SSL do Sistema, consulte as seguintes publicações da IBM:
Programação de SSL (Secure Sockets Layer) do sistema dos serviços de criptografia
Programação de SSL (Secure Sockets Layer) do sistema APAR OA26457