Argomento precedente: Prima di configurare CA EEM in modalità Solo FIPS:

Argomento successivo: Verificare che il server CA EEM sia in modalità Solo FIPS

Configurazione del server CA EEM in modalità Solo FIPS

Se i configurano server CA EEM vengono configurati in modalità Solo FIPS, CA EEM utilizza solo librerie di crittografia conformi con gli standard FIPS 140-2 per crittografare e decrittografare dati sensibili.

Note:

Per configurare il server CA EEM in modalità Solo FIPS:

  1. Interrompere il servizio iGateway.
  2. Interrompere i servizi CA Directory utilizzando i seguenti comandi:
    Windows
    dxserver stop all
    ssld stop
    
    Linux e UNIX
    su - dsa -c "dxserver stop all"
    su - dsa -c "ssld stop" 
    
  3. Aprire il file iGateway.conf e attivare il seguente tag:
    <FIPSMode>ON<FIPSMode>
    

    Nota: per modificare la modalità da Solo FIPS a Non FIPS, impostare il tag FIPSMode su OFF.

  4. Eseguire i seguenti comandi dal prompt dei comandi:
    Windows
    ssld remove iTechPoz-Server
    ssld install iTechPoz-Server -certfiles "%DXHOME%/config/ssld/personalities" -ca "%DXHOME%/config/ssld/iTechPoz-trusted.pem" -port 21847 -fips
    
    Linux e UNIX
    su - dsa
    ssld remove iTechPoz-Server
    ssld install iTechPoz-Server -certfiles $DXHOME/config/ssld/personalities -ca $DXHOME/config/ssld/iTechPoz-trusted.pem -port 21847 -fips
    

    Nota: l'opzione -port specifica la porta ssld. Se è stata configurata un'altra porta ssld, sostituire 21847 nel comando precedente con il numero di porta corretto. Inoltre, se si modifica la modalità di protezione da Solo FIPS a Non FIPS, utilizzare i comandi senza l'opzione -fips.

  5. Avviare i servizi CA Directory utilizzando i seguenti comandi:
    Windows
    ssld start
    dxserver start all
    
    Linux e UNIX
    su - dsa -c "ssld start"
    su - dsa -c "dxserver start all" 
    
  6. Avviare il servizio iGateway.

    CA EEM verrà, così, configurato in modalità Solo FIPS.