Vorheriges Thema: Neue und geänderte Funktionen in r12.1 SP1

Nächstes Thema: Betriebsarten

FIPS 140-2-Kompatibilität - Übersicht

Die FIPS-Veröffentlichung (Federal Information Processing Standards) 140-2 ist ein Sicherheitsstandard für die kryptographischen Bibliotheken und Algorithmen, die ein Produkt für die Verschlüsselung verwenden sollte. Die FIPS 140-2-Verschlüsselung wirkt sich auf die Übermittlung aller sensiblen Daten zwischen verschiedenen CA-Produktkomponenten sowie zwischen CA-Produkten und Produkten von Drittanbietern aus. In der FIPS-Veröffentlichung 140-2 sind die Anforderungen festgelegt, die erfüllt werden müssen, um innerhalb eines Sicherheitssystems zum Schutz von sensiblen, nicht klassifizierten Daten kryptographische Algorithmen zu verwenden.

Durch die Verwendung von FIPS-konformen Algorithmen im FIPS-Modus kann der Ereignisdatenverkehr in CA Enterprise Log Manager gesichert und FIPS-kompatibel stattfinden. Gleichzeitig läuft CA Enterprise Log Manager standardmäßig im Nicht-FIPS-Modus, in dem der Ereignisdatenverkehr nicht durch FIPS-kompatible Algorithmen gesichert wird. Bei CA Enterprise Log Manager-Servern in föderierten Netzwerken können diese beiden Betriebsarten nicht kombiniert werden. Dies bedeutet, dass ein Server, der im Nicht-FIPS-Modus betrieben wird, Abfrage- und Berichtsdaten nicht mit Servern im FIPS-Modus gemeinsam benutzen kann.

Informationen zum Aktivieren und Deaktivieren des FIPS-Modus finden Sie im Abschnitt "Installieren von CA Enterprise Log Manager" des Implementierungshandbuchs und in der Onlinehilfe für den Systemstatus-Service.

Weitere Informationen:

Betriebsarten

Verschlüsselungsbibliotheken

Verwendete Algorithmen

Info zu Zertifikaten und Schlüsseldateien

Beschränkungen in der Unterstützung von FIPS

Konfigurieren von Microsoft Internet Explorer, um in FIPS-Modus auf CA Enterprise Log Manager zuzugreifen

Konfigurieren von Mozilla Firefox, um in FIPS-Modus auf CA Enterprise Log Manager zuzugreifen

Hinzufügen eines neuen CA Enterprise Log Manager-Servers zu einer bereits vorhandenen Föderation, in der FIPS-Modus aktiviert ist