Cuando se configura el servidor de CA EEM en el modo de sólo FIPS, CA EEM sólo utiliza bibliotecas criptográficas que cumplan con FIPS 140-2 para cifrar y descifrar los datos sensibles.
Notas:
Para configurar CA EEM en el modo de sólo FIPS
dxserver stop all ssld stop
su - dsa -c "dxserver stop all" su - dsa -c "ssld stop"
<FIPSMode>ON<FIPSMode>
Nota: Para modificar el modo de sólo FIPS a no FIPS, establezca la etiqueta FIPSMode en OFF.
ssld remove iTechPoz-Server ssld install iTechPoz-Server -certfiles "%DXHOME%/config/ssld/personalities" -ca "%DXHOME%/config/ssld/iTechPoz-trusted.pem" -port 21847 -fips
su - dsa ssld remove iTechPoz-Server ssld install iTechPoz-Server -certfiles $DXHOME/config/ssld/personalities -ca $DXHOME/config/ssld/iTechPoz-trusted.pem -port 21847 -fips
Nota: La opción -port especifica el puerto ssld. Si ha configurado un puerto ssld distinto, sustituya 21847 en los comandos anteriores con el número de puerto correcto. Por otro lado, si se modifica el modo de seguridad de sólo FIPS a no FIPS, se deben utilizar los comandos descritos en este paso sin la opción -fips.
ssld start dxserver start all
su - dsa -c "ssld start" su - dsa -c "dxserver start all"
CA EEM está configurado en el modo de sólo FIPS.
| Copyright © 2010 CA. Todos los derechos reservados. | Enviar correo electrónico a CA Technologies acerca de este tema |