Tema anterior: Información general de FIPS 140-2

Tema siguiente: Cómo configurar el servidor de CA EEM en el modo de sólo FIPS

Modos de seguridad compatibles en CA EEM

CA EEM es compatible con dos modos de funcionamiento: no FIPS y sólo FIPS. La funcionalidad de CA EEM es la misma en estos dos modos. La diferencia en estos dos modos está en los algoritmos criptográficos utilizados para el almacenamiento y la verificación de contraseñas, y la comunicación de datos sensibles entre CA EEM y otros productos como directorios de LDAP, CA SiteMinder, etc.

no FIPS

Se refiere al modo que utiliza técnicas que no cumplen con FIPS para la criptografía. En este modo MD5 es el algoritmo predeterminado utilizado para cifrar y descifrar datos sensibles. Las instalaciones nuevas o las actualizaciones se ejecutan en un modo no FIPS. En el modo no FIPS, el servidor de CA EEM es compatible con versiones anteriores de los clientes de CA EEM. Por ejemplo, puede utilizar CA EEM r8.4 SDK para conectarse a un servidor de CA EEM r8.4 SP3.

Sólo FIPS

Se refiere al modo que utiliza técnicas que cumplen con sólo FIPS para la criptografía. Este modo no es compatible con clientes que se ejecutan en el modo no FIPS. Puede utilizar solamente clientes de sólo FIPS de SDK de CA EEM r8.4 SP3 con servidores de CA EEM r8.4 SP3 que se ejecutan en el modo de sólo FIPS.