CA EEM サーバを FIPS のみのモードに設定する場合、CA EEM は FIPS 140-2 に準拠した暗号化ライブラリを使用し、機密データの暗号化や複合化を行います。
注:
CA EEM を FIPS のみのモードに設定する方法
dxserver stop all ssld stop
su - dsa -c "dxserver stop all" su - dsa -c "ssld stop"
<FIPSMode>ON<FIPSMode>
注: FIPS のみからFIPS 非準拠モードに変更するには、FIPSMode タグを OFF に設定します。
ssld remove iTechPoz-Server ssld install iTechPoz-Server -certfiles "%DXHOME%/config/ssld/personalities" -ca "%DXHOME%/config/ssld/iTechPoz-trusted.pem" -port 21847 -fips
su - dsa ssld remove iTechPoz-Server ssld install iTechPoz-Server -certfiles $DXHOME/config/ssld/personalities -ca $DXHOME/config/ssld/iTechPoz-trusted.pem -port 21847 -fips
注: オプション -port は ssld ポートを指定します。 別の ssld ポートを設定している場合は、前のコマンドで 21847 を正しいポート番号に置き換えます。 また、FIPS のみからFIPS 非準拠にセキュリティ モードを変更中の場合、この手順のコマンドを -fips オプションを指定せずに使用します。
ssld start dxserver start all
su - dsa -c "ssld start" su - dsa -c "dxserver start all"
CA EEM が FIPS のみのモードに設定されます。
| Copyright © 2010 CA. All rights reserved. | このトピックについて CA Technologies に電子メールを送信する |