Vorheriges Thema: FIPS 140-2 – Übersicht

Nächstes Thema: Konfigurieren von CA EEM-Servern im Nur-FIPS-Modus

Unterstützte Sicherheitsmodi in CA EEM

CA EEM unterstützt die folgenden Betriebsarten.

Nicht-FIPS

Dieser Modus verwendet mit FIPS nicht konforme Verschlüsselungsverfahren. In diesem Modus wird MD5 als Standardalgorithmus verwendet, um vertrauliche Daten zu verschlüsseln und zu entschlüsseln. Das CA EEM-Installationsprogramm installiert den CA EEM-Server immer im Nicht-FIPS-Modus. In diesem Modus ist der CA EEM-Server abwärtskompatibel mit den CA EEM-Clients. Zum Beispiel können Sie CA EEM r8.4 SDK verwenden und eine Verbindung mit dem CA EEM r8.4 SP3-Server herstellen.

Nur-FIPS

Dieser Modus verwendet ausschließlich FIPS-konforme Verschlüsselungsverfahren. Dieser Modus ist nicht kompatibel mit Clients, die im Nicht-FIPS-Modus ausgeführt werden. Sie müssen SDK-Clients mit CA EEM r8.4 SP3 im Nur-FIPS-Modus nur mit CA EEM r8.4 SP3-Servern oder höher im Nur-FIPS-Modus verwenden. In diesem Modus unterstützt der CA EEM-Server die folgenden Algorithmen, um Daten zu verschlüsseln und zu entschlüsseln:

Hinweis: SHA1 ist der Standardalgorithmus.