Rubrique précédente: Opérations préalables à la configuration de CA EEM en mode FIPS uniquement

Rubrique suivante: Vérification du mode FIPS du serveur CA EEM

Configuration du serveur CA EEM en mode FIPS uniquement.

Lorsque vous configurez le serveur CA EEM en mode FIPS uniquement, CA EEM utilise les bibliothèques cryptographiques conformes à la norme FIPS 140-2 pour chiffrer et déchiffrer les données sensibles.

Remarques :

Pour configurer le serveur CA EEM en mode FIPS uniquement :

  1. Arrêtez le service iGateway.
  2. Arrêtez les services CA Directory à l'aide des commandes suivantes :
    Windows
    dxserver stop all
    
    Linux et UNIX
    su - dsa -c "dxserver stop all"
    
  3. Ouvrez le fichier iGateway.conf et définissez la balise suivante sur ON :
    <FIPSMode>ON<FIPSMode>
    

    Remarque : Pour basculer le mode de FIPS uniquement à non FIPS, définissez la balise FIPSMode sur OFF.

  4. Démarrez les services CA Directory à l'aide des commandes suivantes :
    Windows
    dxserver start all
    
    Linux et UNIX
    su - dsa -c "dxserver start all" 
    
  5. Démarrer le service iGateway.

    CA EEM est configuré en mode FIPS uniquement.