Rubrique précédente: Algorithmes utilisés

Rubrique suivante: Limitations de la prise en charge de la norme FIPS

Certificats et fichiers clés

Pour la prise en charge de FIPS 140-2, la mise à niveau vers CA Enterprise Log Manager r12.1 SP1 convertit les certificats utilisant le format P12 en certificats utilisant format PEM. Cette conversion aboutit à la génération des fichiers suivants :

Les fichiers de clé ne sont pas chiffrés et l'utilisateur peut décider d'en sécuriser l'accès sur les hôtes de serveur et d'agent. Le dispositif logiciel CA Enterprise Log Manager utilise plusieurs techniques de durcissement des systèmes d'exploitation pour protéger les clés et les certificats stockés dans le système de fichiers. CA Enterprise Log Manager ne prend pas en charge l'utilisation d'unités de stockage de clés externes.

CA Enterprise Log Manager utilise les certificats et les fichiers de clé suivants :

Nom de certificat/fichier clé

Emplacement

Description

CAELMCert

/opt/CA/SharedComponents/iTechnology

 

(Vous pouvez utiliser le nom variable court ($IGW_LOC) pour accéder à ce répertoire.)

Tous les services CA Enterprise Log Manager utilisent ce certificat pour les communications entre serveurs CA Enterprise Log Manager et entre les serveurs CA Enterprise Log Manager et le serveur CA EEM.

Le fichier de configuration CALM.cnf contient une entrée pour ce certificat et pour le fichier de clé correspondant. Les paires de balises commencent par <Certificate> et par <KeyFile> respectivement.

CAELM_AgentCert

$IGW_LOC sur le serveur hôte d'agent

Les agents utilisent ce certificat pour communiquer avec les serveurs CA Enterprise Log Manager. Le serveur de gestion CA Enterprise Log Manager fournit ce certificat à l'agent. Le certificat est valide uniquement pour les serveurs CA Enterprise Log Manager d'une instance d'application donnée.

itpamcert

Serveur CA IT PAM

Ce certificat est utilisé pour les communications avec CA IT PAM. Pour plus d'informations, consultez la documentation relative à CA IT PAM.

rootcert

$IGW_LOC

Ce certificat est un certificat racine signé par iGateway pendant l'installation.

iPozDsa

$IGW_LOC

Le serveur CA EEM, aussi bien local que distant, utilise ce certificat. Pour plus d'informations, reportez-vous à la documentation CA EEM.

iPozRouterDsa

$IGW_LOC

Le serveur CA EEM, aussi bien local que distant, utilise ce certificat. Pour plus d'informations, reportez-vous à la documentation CA EEM.

iTechPoz-trusted

/opt/CA/Directory/dxserver/
config/ssld

CA Directory utilise ce certificat.

iTechPoz-<nom_hôte>-
Router

/opt/CA/Directory/dxserver/
config/ssld

CA Directory utilise ce certificat.