Vorheriges Thema: Vor der Konfiguration von CA EEM im Nur-FIPS-Modus

Nächstes Thema: Überprüfen, ob CA EEM-Server im Nur-FIPS-Modus ausgeführt wird

Konfigurieren von CA EEM-Server im Nur-FIPS-Modus

Wenn Sie CA EEM-Server im Nur-FIPS-Modus konfigurieren, verwendet CA EEM ausschließlich FIPS 140-2-konforme kryptografische Bibliotheken, um vertrauliche Daten zu verschlüsseln und zu entschlüsseln.

Hinweise:

So konfigurieren Sie CA EEM-Server im Nur-FIPS-Modus

  1. Halten Sie den iGateway-Dienst an.
  2. Halten Sie den CA Directory-Dienst mithilfe der folgenden Befehle an:
    Windows
    dxserver stop all
    
    Linux und UNIX
    su - dsa -c "dxserver stop all"
    
  3. Öffnen Sie die Datei "iGateway.conf" und stellen Sie die folgende Kennung auf "AN":
    <FIPSMode>AN<FIPSMode>
    

    Hinweis: Um den Modus von Nur-FIPS auf Nicht-FIPS zu verändern, stellen Sie die FIPS-Modus-Kennung auf "AUS".

  4. Starten Sie den CA Directory-Dienst mithilfe der folgenden Befehle:
    Windows
    dxserver start all
    
    Linux und UNIX
    su - dsa -c "dxserver start all" 
    
  5. Starten Sie den iGateway-Dienst.

    CA EEM ist nun im Nur-FIPS-Modus konfiguriert.