Lorsque vous configurez le serveur CA EEM en mode FIPS uniquement, CA EEM utilise les bibliothèques cryptographiques conformes à la norme FIPS 140-2 pour chiffrer et déchiffrer les données sensibles.
Remarques :
Pour configurer le serveur CA EEM en mode FIPS uniquement :
dxserver stop all ssld stop
su - dsa -c "dxserver stop all" su - dsa -c "ssld stop"
<FIPSMode>ON<FIPSMode>
Remarque : Pour basculer le mode de FIPS uniquement à non FIPS, définissez la balise FIPSMode sur OFF.
ssld remove iTechPoz-Server ssld install iTechPoz-Server -certfiles "%DXHOME%/config/ssld/personalities" -ca "%DXHOME%/config/ssld/iTechPoz-trusted.pem" -port 21847 -fips
su - dsa ssld remove iTechPoz-Server ssld install iTechPoz-Server -certfiles $DXHOME/config/ssld/personalities -ca $DXHOME/config/ssld/iTechPoz-trusted.pem -port 21847 -fips
Remarque : L'option -port permet de spécifier le port ssld. Si vous avez configuré un port ssld différent, remplacez 21847 juste avant par le numéro de ce port. De la même façon, si vous faites passer le mode de sécurité de FIPS uniquement à non FIPS, utilisez les commandes dans cette étape sans l'option -fips.
ssld start dxserver start all
su - dsa -c "ssld start" su - dsa -c "dxserver start all"
CA EEM est configuré en mode FIPS uniquement.
| Copyright © 2010 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |