Pour la prise en charge de FIPS 140-2, la mise à niveau vers CA Enterprise Log Manager r12.1 SP1 convertit les certificats utilisant le format P12 en certificats utilisant format PEM. Cette conversion aboutit à la génération des fichiers suivants :
Les fichiers de clé ne sont pas chiffrés et l'utilisateur peut décider d'en sécuriser l'accès sur les hôtes de serveur et d'agent. Le dispositif logiciel CA Enterprise Log Manager utilise plusieurs techniques de durcissement des systèmes d'exploitation pour protéger les clés et les certificats stockés dans le système de fichiers. CA Enterprise Log Manager ne prend pas en charge l'utilisation d'unités de stockage de clés externes.
CA Enterprise Log Manager utilise les certificats et les fichiers de clé suivants :
|
Nom de certificat/fichier clé |
Emplacement |
Description |
|---|---|---|
|
CAELMCert |
/opt/CA/SharedComponents/iTechnology
(Vous pouvez utiliser le nom variable court ($IGW_LOC) pour accéder à ce répertoire.) |
Tous les services CA Enterprise Log Manager utilisent ce certificat pour les communications entre serveurs CA Enterprise Log Manager et entre les serveurs CA Enterprise Log Manager et le serveur CA EEM. Le fichier de configuration CALM.cnf contient une entrée pour ce certificat et pour le fichier de clé correspondant. Les paires de balises commencent par <Certificate> et par <KeyFile> respectivement. |
|
CAELM_AgentCert |
$IGW_LOC sur le serveur hôte d'agent |
Les agents utilisent ce certificat pour communiquer avec les serveurs CA Enterprise Log Manager. Le serveur de gestion CA Enterprise Log Manager fournit ce certificat à l'agent. Le certificat est valide uniquement pour les serveurs CA Enterprise Log Manager d'une instance d'application donnée. |
|
itpamcert |
Serveur CA IT PAM |
Ce certificat est utilisé pour les communications avec CA IT PAM. Pour plus d'informations, consultez la documentation relative à CA IT PAM. |
|
rootcert |
$IGW_LOC |
Ce certificat est un certificat racine signé par iGateway pendant l'installation. |
|
iPozDsa |
$IGW_LOC |
Le serveur CA EEM, aussi bien local que distant, utilise ce certificat. Pour plus d'informations, reportez-vous à la documentation CA EEM. |
|
iPozRouterDsa |
$IGW_LOC |
Le serveur CA EEM, aussi bien local que distant, utilise ce certificat. Pour plus d'informations, reportez-vous à la documentation CA EEM. |
|
iTechPoz-trusted |
/opt/CA/Directory/dxserver/ |
CA Directory utilise ce certificat. |
|
iTechPoz-<nom_hôte>- |
/opt/CA/Directory/dxserver/ |
CA Directory utilise ce certificat. |
| Copyright © 2010 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |