

Verwalten der CA Process Automation-Domäne › Konfigurieren der Inhalte der Domäne › Konfigurieren von CA EEM-Sicherheitseinstellungen für die Domäne › Ändern der Sicherheitseinstellung des CA EEM-FIPS-Modus
Ändern der Sicherheitseinstellung des CA EEM-FIPS-Modus
Während der Installation wird die Eigenschaft für den CA EEM-FIPS-Modus aktiviert oder deaktiviert. Diese Einstellung bestimmt die Algorithmen, die verwendet werden, um übertragene Daten zwischen CA EEM und CA Process Automation zu verschlüsseln. Wenn FIPS-Modus aktiviert ist, sind die Algorithmen kompatibel mit FIPS 140-2. Wenn CA Process Automation mit CA EEM und einem aktivierten FIPS-Modus installiert ist, wird die Einstellung "FIPS-konformes Zertifikat" markiert angezeigt.
Sie können die Einstellung "FIPS-konformes Zertifikat" auf folgenden Ebenen ändern:
- Domäne
- Umgebungen
- Koordinationsrechner
Unabhängig von der Ebene, in der die Einstellung "FIPS-konformes Zertifikat" geändert wird, wirkt sich die Einstellung auf die gesamte Domäne aus. Die Domäne hat ein CA EEM. Die Einstellung "FIPS-konformes Zertifikat" wirkt sich auch auf die FIPS-Modus-Einstellung von CA EEM und eine iGateway-Dateieinstellung aus.
Wichtig! Wenn Sie eine CA EEM-Sicherheitseinstellung ändern, besprechen Sie dies vorher mit Ihrem Domänenadministrator. Sicherheitseinstellungen haben weitreichende Auswirkungen.
Gehen Sie folgendermaßen vor:
- Holen Sie das EEM-Zertifikatskennwort vom Installationsprogramm ein.
- Fahren Sie CA Process Automation auf allen Koordinationsrechnern, außer auf dem Domänen-Koordinationsrechner (sofern zutreffend), herunter.
- Melden Sie sich bei dem Server an, auf dem der CA Process Automation-Domänen-Koordinationsrechner installiert ist, und gehen Sie folgendermaßen vor:
- Fahren Sie CA Process Automation herunter.
- Halten Sie den Koordinationsrechner-Service an. Wählen Sie beispielsweise im Windows-Startmenü "CA", "CA Process Automation 4.0" und "Koordinationsrechner-Service anhalten" aus.
- Melden Sie sich am Server an, auf dem CA EEM installiert ist, und gehen Sie folgendermaßen vor:
- Fahren Sie CA EEM herunter.
- Halten Sie den Service "CA iTechnology iGateway" an.
- Navigieren Sie zum Ordner "...\CA\SharedComponents\iTechnology".
- Ändern Sie die FIPS-Modus-Einstellung in der Datei "igateway.conf".
- Öffnen Sie die Datei "igateway.conf", um diese zu bearbeiten. Klicken Sie zum Beispiel mit der rechten Maustaste auf "igateway.conf" und wählen Sie "Edit with Notepad++" (Mit Editor bearbeiten) aus.
- Suchen Sie die Zeile mit der FIPS-Modus-Einstellung. Zum Beispiel:
Zeile 4: <FIPSMode>Deaktiviert</FIPSMode>
- Ändern Sie den Wert von "Deaktiviert" auf "Aktiviert" oder umgekehrt.
- Speichern und schließen Sie die Datei.
- Führen Sie Hilfsprogramm "iGateway Certificate" (igwCertUtil) aus, um die CA EEM-Zertifikatstypen folgendermaßen zu konvertieren:
- Starten Sie den iGateway-Service neu.
- Starten Sie CA EEM mit der entsprechenden FIPS-Modus-Einstellung neu.
- Starten Sie den Koordinationsrechner-Service auf dem Server mit dem Domänen-Koordinationsrechner neu.
- Melden Sie sich bei CA Process Automation an, und zeigen Sie die Sicherheitseinstellung für das FIPS-konforme Zertifikat und zugehörige Einstellungen folgendermaßen an:
- Melden Sie sich bei CA Process Automation an, und klicken Sie auf die Registerkarte "Konfiguration".
- Navigieren Sie zu der Ebene, auf der Sie die Änderung implementieren und diese Ebene sperren möchten (Domäne, Umgebung oder Koordinationsrechner).
- Zeigen Sie das Kontrollkästchen "FIPS-konformes Zertifikat" an.
- Wenn es sich bei Ihrer Änderung um das Aktivieren des FIPS-Modus für CA EEM handelt, führen Sie Folgendes aus:
- Stellen Sie sicher, dass ""FIPS-konformes Zertifikat"" ausgewählt ist. Wenn dies nicht der Fall ist, aktivieren Sie es.
- Geben Sie den generierten Schlüssel in das Feld "CA EEM-Zertifikatsschlüssel" ein.
- Wenn es sich bei Ihrer Änderung um das Deaktivieren des FIPS-Modus für CA EEM handelt, führen Sie Folgendes aus:
- Stellen Sie sicher, dass ""FIPS-konformes Zertifikat"" deaktiviert ist. Wenn dies nicht der Fall ist, deaktivieren Sie es.
- Geben Sie das generierte Kennwort in das Feld "CA EEM-Zertifikatskennwort" ein.
- Klicken Sie auf "Speichern".
- Entsperren Sie die Ebene, das heißt "Domäne", "Umgebung" vom Auswahlmenü "Browser" oder "Koordinationsrechner" vom Auswahlmenü "Koordinationsrechner".
- Starten Sie CA Process Automation auf Servern mit Koordinationsrechnern, die nicht der Domänen-Koordinationsrechner sind, neu.
Copyright © 2013 CA.
Alle Rechte vorbehalten.
 
|
|