Rubrique précédente: Groupe de stratégies SécuritéRubrique suivante: Groupe de stratégies Fournisseurs


Groupe de stratégies Paramètres FIPS 140

Le groupe de stratégies Paramètres FIPS 140 contient les stratégies de passage à la norme FIPS (Federal Information Processing Standard). Vous pouvez modifier les valeurs des paramètres des stratégies en double-cliquant sur une stratégie, afin d'afficher la boîte de dialogue Propriétés des paramètres.

Paramètre FIPS 140

Spécifie le mode FIPS pour la cryptographie de CA ITCM. Cet onglet vous permet de choisir l'une des options suivantes :

Aucun niveau de conformité à la FIPS n'a été défini.

La cryptographie de CA ITCM continue d'utiliser le chiffrement hérité non conforme aux normes FIPS 140.

Les fonctions préférées sont celles de sécurité approuvées par la FIPS 140.

Définition du mode Préférence FIPS En mode Préférence FIPS, les composants CA ITCM prennent en charge la cryptographie conforme à FIPS ainsi que la cryptographie héritée pour assurer la rétrocompatibilité.

Seules sont autorisées les fonctions de sécurité approuvées par la FIPS 140

Définition du mode FIPS uniquement En mode FIPS uniquement, les composants de CA ITCM prennent uniquement en charge la cryptographie conforme à FIPS et ne prennent pas en charge la communication avec les composants de versions antérieures à la version Release 12.8.

Action sur modification

Cette option permet d'indiquer l'action à effectuer lorsque vous modifiez les modes FIPS dans la stratégie Paramètres FIPS 140. Cet onglet vous permet de choisir l'une des options suivantes :

Forcer le redémarrage du CAF et de tous les composants CA ITCM

Cette option permet de spécifier que CAF et tous les composants CA ITCM doivent être automatiquement redémarrés dès l'application des changements de stratégie sur les ordinateurs cibles, puis le mode FIPS est modifié.

Passer en mode FIPS au prochain redémarrage de CA ITCM

Cette option permet de spécifier le passage au mode FIPS lors du prochain redémarrage de CA ITCM.

Demander à l'utilisateur de redémarrer CA ITCM

Cette option permet d'afficher une boîte de dialogue permettant à l'utilisateur de confirmer le redémarrage de CA ITCM et l'utilisation du mode FIPS uniquement.

Remarque : Pour plus d'informations sur les modes FIPS et la modification des modes FIPS, consultez le Manuel d'implémentation de CA IT Client Manager.