Wenn Sie CA EEM-Server im Nur-FIPS-Modus konfigurieren, verwendet CA EEM ausschließlich FIPS 140-2-kompatible kryptografische Bibliotheken, um vertrauliche Daten zu verschlüsseln und zu entschlüsseln.
Hinweise:
So konfigurieren Sie CA EEM-Server im Nur-FIPS-Modus
dxserver stop all ssld stop
su - dsa -c "dxserver stop all" su - dsa -c "ssld stop"
<FIPSMode>AN<FIPSMode>
Hinweis: Um den Modus von Nur-FIPS auf Nicht-FIPS zu verändern, stellen Sie die FIPS-Modus-Kennung auf "AUS".
ssld remove iTechPoz-Server ssld install iTechPoz-Server -certfiles "%DXHOME%/config/ssld/personalities" -ca "%DXHOME%/config/ssld/iTechPoz-trusted.pem" -port 21847 -fips
su - dsa ssld remove iTechPoz-Server ssld install iTechPoz-Server -certfiles $DXHOME/config/ssld/personalities -ca $DXHOME/config/ssld/iTechPoz-trusted.pem -port 21847 -fips
Hinweis: Die Option "-port" gibt den ssld-Port an. Wenn Sie einen anderen ssld-Port konfiguriert haben, ersetzen Sie 21847 in den vorangehenden Befehlen durch die richtige Portnummer. Auch wenn Sie den Sicherheitsmodus von Nur-FIPS auf Nicht-FIPS verändern, verwenden Sie die Befehle in diesem Schritt ohne die Option "-fips".
ssld start dxserver start all
su - dsa -c "ssld start" su - dsa -c "dxserver start all"
CA EEM ist nun im Nur-FIPS-Modus konfiguriert.
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |