Rubrique précédente: Présentation de la norme FIPS 140-2

Rubrique suivante: Configuration du serveur CA EEM en mode FIPS uniquement

Modes de sécurité pris en charge dans CA EEM

CA EEM prend en charge deux modes de fonctionnement : le mode non FIPS et le mode FIPS uniquement. La fonctionnalité de CA EEM est la même dans ces deux modes. La différence entre ces deux modes réside dans les algorithmes cryptographiques utilisés pour le stockage et la vérification des mots de passe ainsi que dans la communication des données sensibles entre CA EEM et d'autres produits tels que les répertoires LDAP, CA SiteMinder, etc.

Non FIPS

Mode qui utilise des techniques non conformes à la norme FIPS pour la cryptographie. Dans ce mode, MD5 est l'algorithme par défaut utilisé pour chiffrer et déchiffrer les données sensibles. Les nouvelles installations ou les mises à niveau sont toujours exécutées en mode non FIPS. En mode non FIPS, le serveur CA EEM est rétrocompatible avec les clients CA EEM. Vous pouvez utiliser CA EEM r8.4 SDK pour vous connecter à un serveur CA EEM r8.4 SP3 par exemple.

FIPS uniquement

Mode qui utilise uniquement des techniques conformes à la norme FIPS pour la cryptographie. Ce mode n'est pas compatible avec les clients s'exécutant en mode non FIPS. Avec les serveurs CA EEM r8.4 SP3 s'exécutant en mode FIPS uniquement, vous pouvez utiliser uniquement des clients en mode FIPS uniquement du SDK de CA EEM r8.4 SP3.