Argomento precedente: Prima di configurare CA EEM in modalità Solo FIPS:

Argomento successivo: Verificare che il server CA EEM sia in modalità Solo FIPS

Configurazione del server CA EEM in modalità Solo FIPS

Se i configurano server CA EEM vengono configurati in modalità Solo FIPS, CA EEM utilizza solo librerie di crittografia conformi con gli standard FIPS 140-2 per crittografare e decrittografare dati sensibili.

Note:

Per configurare il server CA EEM in modalità Solo FIPS:

  1. Interrompere il servizio iGateway.
  2. Interrompere i servizi CA Directory utilizzando i seguenti comandi:
    Windows
    dxserver stop all
    
    Linux e UNIX
    su - dsa -c "dxserver stop all"
    
  3. Aprire il file iGateway.conf e attivare il seguente tag:
    <FIPSMode>ON<FIPSMode>
    

    Nota: per modificare la modalità da Solo FIPS a Non FIPS, impostare il tag FIPSMode su OFF.

  4. Avviare i servizi CA Directory utilizzando i seguenti comandi:
    Windows
    dxserver start all
    
    Linux e UNIX
    su - dsa -c "dxserver start all" 
    
  5. Avviare il servizio iGateway.

    CA EEM verrà, così, configurato in modalità Solo FIPS.