上一主题: 加密缺陷中的 HTTP 信息下一主题: 配置通过 HTTPS 的 TIM 通信


加密用户会话 ID

默认情况下,用户会话 ID 以纯文本格式存储在 APM 数据库中。 为了符合 FIPS 140-2 标准,可以选择加密该信息。

如果您的组织要求使用符合 FIPS 140-2 标准的软件,请遵循以下过程来对存储在 APM 数据库中的用户会话 ID 进行加密。

重要信息! 在选择或取消选择加密时,将删除所有用户会话 ID(存储在 APM 数据库的用户会话表中)。 这样可避免在同一数据库表中同时存在纯数据和加密数据。

这样的删除意味着,在更改 FIPS 设置时,会将所有处于会话中的用户分配给未指定的用户组。 因此,CA Technologies 建议在系统上用户通信流量最少时,或者在升级后立即重新启动企业管理器时,更改 FIPS 设置。

请执行以下步骤:

  1. 选择“安全性”>“FIPS 设置”。
  2. 单击“用户会话 ID”。

    在选择或清除加密时,会收到一条警告,指出将删除所有用户会话 ID。

  3. 单击“保存”。

    将删除以前存储的用户会话 ID,从现在起,将加密用户会话 ID。