前のトピック: PKCS#11 デバイスにサーバ証明書を格納するように CA EEM を設定する

次のトピック: igwcertutil Utility -- 証明書の作成、コピー、変換および削除

ユーザのアプリケーションの FIPS のみのモードの設定

ユーザのアプリケーションを FIPS のみのモードに設定するには、CA EEM SDK が FIPS のみのモードに設定されており、CA EEM SDK が FIPS に準拠した技術のみを暗号化に使用することを確認します。 CA EEM SDK 設定ファイルである eiam.config は、CA EEM SDK のセキュリティで保護された操作モードを制御します。 CA EEM SDK FIPS のみのモードに設定する前に、以下を確認します。

ユーザのアプリケーションによって使用される P12 証明書を PEM 証明書に移行します。

CA EEM は、P12、PEM、PKCS#11 証明書をサポートしますが、以下の考慮事項があります。

注: CA EEM C# SDK は、FIPS のみのモードでは PEM 証明書のみをサポートします。FIPS 非準拠モードでは、P12、PEM 証明書のみをサポートします。

そのため、P12 証明書を使用している場合は、この証明書を FIPS のみのモードでサポートされている証明書の形式のいずれかに移行します。 P12 証明書を pem 証明書に変換するには、igwCertUtil ユーティリティを使用します。 igwCertUtil は、証明書の変換、作成、削除を実行するユーティリティです。 igwCertUtil は以下のフォルダにあります。

Windows

%IGW_LOC%

UNIX および Linux

$IGW_LOC