Vorheriges Thema: FIPS 140-2 – Übersicht

Nächstes Thema: Konfigurieren von CA EEM-Servern im Nur-FIPS-Modus

Unterstützte Sicherheitsmodi in CA EEM

CA EEM unterstützt zwei Betriebsarten: Nicht-FIPS und Nur-FIPS. Die Funktionalität von CA EEM ist bei beiden Modi gleich. Der Unterschied zwischen diesen beiden Modi sind die kryptografischen Algorithmen, die zur Speicherung und Überprüfung von Kennwörtern sowie zur Übertragung vertraulicher Daten zwischen CA EEM und anderen Produkten wie LDAP-Verzeichnissen, CA SiteMinder usw. verwendet werden.

Nicht-FIPS

Beschreibt den Modus, der nicht mit FIPS kompatible kryptografische Verfahren verwendet. In diesem Modus wird MD5 als Standardalgorithmus verwendet, um vertrauliche Daten zu verschlüsseln und zu entschlüsseln. Neue Installationen oder Upgrades werden immer im Nicht-FIPS-Modus ausgeführt. Im Nicht-FIPS-Modus ist der CA EEM-Server abwärtskompatibel mit den CA EEM-Clients. Zum Beispiel können Sie CA EEM r8.4 SDK verwenden und eine Verbindung mit dem CA EEM r8.4 SP3-Server herstellen.

Nur-FIPS

Beschreibt den Modus, der nur FIPS-kompatible kryptografische Verfahren verwendet. Dieser Modus ist nicht kompatibel mit Clients, die im Nicht-FIPS-Modus ausgeführt werden. Sie können SDK-Clients mit CA EEM r8.4 SP3 im Nur-FIPS-Modus nur mit CA EEM r8.4 SP3-Servern im Nur-FIPS-Modus verwenden.