Argomento precedente: Panoramica FIPS 140-2

Argomento successivo: Modalità di configurazione del server CA EEM in modalità Solo FIPS

Modalità di protezione supportate in CA EEM

CA EEM supporta due modalità operative: la modalità Non FIPS e la modalità Solo FIPS. La funzionalità di CA EEM è la stessa in entrambe le modalità. La differenza tra le due consiste negli algoritmi di crittografia utilizzati per l'archiviazione e la verifica delle password, per la comunicazione dei dati sensibili tra CA EEM e altri prodotti come directory LDAP, CA SiteMinder, e così via.

Non FIPS

È la modalità che utilizza tecniche Non FIPS per la crittografia. in questa modalità l'algoritmo MD5 è l'algoritmo predefinito utilizzato per crittografare e decrittografare dati sensibili. Nuove installazioni o aggiornamenti vengono sempre eseguiti in modalità Non FIPS. In questa modalità, il server CA EEM è compatibile con le versioni precedenti dei client di CA EEM. Ad esempio, è possibile utilizzare l'SDK CA EEM r8.4 SDK per la connessione al server CA EEM r8.4 SP3.

Solo FIPS

È la modalità che utilizza tecniche Solo FIPS per la crittografia. Questa modalità non è compatibile con client in esecuzione in modalità Non FIPS. Se i server CA EEM r8.4 SP3 sono in esecuzione in modalità Solo FIPS, è possibile utilizzare esclusivamente client dell'SDK di CA EEM r8.4 SP3 in modalità Solo FIPS.