CA EEM 導入ガイド › FIPS 140-2 のサポート › CA EEM サーバを FIPS のみのモードに設定する方法 › CA EEM サーバの FIPS のみのモードの設定
CA EEM サーバの FIPS のみのモードの設定
CA EEM サーバを FIPS のみのモードに設定する場合、CA EEM は FIPS 140-2 に準拠した暗号化ライブラリを使用し、機密データの暗号化や複合化を行います。
注:
- FIPS のみのモードでは、IE7 (またはそれ以上)、Firefox 3.0 (またはそれ以上)を使用して CA EEM 管理者 GUI を表示します。 FIPS 140-2 モードで Firefox を設定する方法の詳細については、Firefox のサポート サイトを参照してください。
- また、CA EEM サーバのセキュリティ モードを FIPS のみから FIPS 非準拠に、または FIPS 非準拠から FIPS のみに変更する場合、以下の手順が有効です。
CA EEM を FIPS のみのモードに設定する方法
- iGateway サービスを停止します。
- 以下のコマンドを使用し、CA Directory サービスを停止します。
- Windows
-
dxserver stop all
- Linux および UNIX の場合
-
su - dsa -c "dxserver stop all"
- iGateway.conf ファイルを開き、以下のタグを ON に設定します。
<FIPSMode>ON<FIPSMode>
注: FIPS のみからFIPS 非準拠モードに変更するには、FIPSMode タグを OFF に設定します。
- 以下のコマンドを使用して、CA Directory サービスを開始します。
- Windows
-
dxserver start all
- Linux および UNIX の場合
-
su - dsa -c "dxserver start all"
- iGatewayサービスを開始します。
CA EEM が FIPS のみのモードに設定されます。