Symptom:
Wenn der 64-Bit-Kennwortsynchronisierungs-Agent konfiguriert ist, kann ich keine Verbindung zum CA IdentityMinder-Server herstellen, um die Liste der verfügbaren Active Directory-Endpunkte abzurufen.
Lösung:
Sie können nur die Chiffren konfigurieren, die CA IAM CS verwendet. Fügen Sie die drei neuen SSL-FIPS-Chiffren der Chiffrensammlung hinzu, die CA IAM CS verwendet.
Gehen Sie wie folgt vor:
cs_home\jcs\conf\server_osgi_shared.xml
<property name="defaultCipherSuite"><value>FIPS_TLS_PLUS_SSL_Ciphers</value></property>
<property name="cipherSuites">
<map>
<entry key="FIPS_TLS_PLUS_SSL_Ciphers">
<list>
<value>TLS_RSA_WITH_AES_128_CBC_SHA</value>
<value>TLS_DHE_RSA_WITH_AES_128_CBC_SHA</value>
<value>TLS_DHE_DSS_WITH_AES_128_CBC_SHA</value>
</list>
In diesem Beispiel ist FIPS_TLS_PLUS_SSL_Ciphers die Standard-Suite, die der Liste von Chiffren unter der Eigenschaft "cipherSuites" entspricht.
<value>SSL_RSA_WITH_3DES_EDE_CBC_SHA</value> <value>SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA</value> <value>SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA</value>
Der Kennwortsynchronisierungs-Agent für 64-Bit-Active Directory kann nun ohne Fehler verbunden werden.
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|