Tópico anterior: Configurar as definições de segurança do CA EEM para o domínioPróximo tópico: Exemplos de uso do utilitário do certificado do iGateway


Alterar a configuração de segurança do modo FIPS do CA EEM

Durante a instalação, a propriedade do modo FIPS do CA EEM é definida como ativada ou desativada. Essa configuração determina os algoritmos usados para criptografar os dados transferidos entre o CA EEM e o CA Process Automation. Quando o modo FIPS está ativado, os algoritmos são compatíveis com o FIPS 140-2. Quando o CA Process Automation é instalado com um CA EEM configurado com o modo FIPS definido como ativado, a configuração do certificado compatível com FIPS é exibido conforme selecionado.

É possível alterar a configuração de segurança do certificado compatível com FIPS nos seguintes níveis:

Independentemente do nível em que o certificado compatível com FIPS for alterado, ele causará impacto no domínio inteiro. O domínio tem um CA EEM. O certificado compatível com FIPS também causa impacto na configuração do modo FIPS do CA EEM e na configuração de um arquivo do iGateway.

Importante: Consulte o administrador do domínio antes de alterar qualquer configuração de segurança do CA EEM. As configurações de segurança causam um impacto abrangente.

Siga estas etapas:

  1. Obtenha a senha do certificado do EEM no instalador.
  2. Encerre o CA Process Automation em todos os orquestradores, exceto no orquestrador de domínio, se aplicável.
  3. Efetue logon no servidor em que o orquestrador de domínio do CA Process Automation está instalado e faça o seguinte:
    1. Encerre o CA Process Automation.
    2. Interrompa o serviço do orquestrador. Por exemplo, no menu Iniciar do Windows, selecione CA, CA Process Automation 4.0, Interromper serviço do orquestrador.
  4. Efetue logon no servidor em que o CA EEM está instalado e faça o seguinte:
    1. Encerre o CA EEM.
    2. Interrompa o serviço do CA iTechnology iGateway.
  5. Navegue até a pasta...\CA\SharedComponents\iTechnology.
  6. Altere a configuração do modo FIPS no arquivo igateway.conf.
    1. Abra o igateway.conf para edição. Por exemplo, clique com o botão direito do mouse em igateway.conf e selecione Editar no Notepad++.
    2. Localize a linha com a configuração FIPSMode. Por exemplo:
      Linha 4: <FIPSMode>off</FIPSMode>
      
    3. Altere o valor de desativado para ativado ou vice-versa.
    4. Salve o arquivo e feche-o.
  7. Execute o utilitário do certificado do iGateway (igwCertUtil) para converter os tipos de certificado do CA EEM da seguinte maneira:
  8. Reinicie o serviço do iGateway.
  9. Reinicie o CA EEM com a configuração apropriada do modo FIPS.
  10. Reinicie o serviço do orquestrador no servidor com o orquestrador de domínio.
  11. Efetue logon no CA Process Automation e exiba a configuração de segurança do certificado compatível com FIPS e as configurações relacionadas da seguinte maneira:
    1. Efetue logon no CA Process Automation e clique na guia Configuração.
    2. Vá até o nível em que deseja implementar a alteração e bloqueie esse nível (domínio, ambiente ou orquestrador).
    3. Exiba a caixa de seleção do certificado compatível com FIPS.
    4. Se a alteração tiver sido para ativar o modo FIPS para o CA EEM, faça o seguinte:
      • Verifique se o certificado compatível com FIPS está selecionado. Se não estiver, selecione-o.
      • Digite a chave gerada no campo Chave do certificado do CA EEM.
    5. Se a alteração tiver sido para desativar o modo FIPS para o CA EEM, faça o seguinte:
      • Verifique se o certificado compatível com FIPS está desmarcado. Se não estiver, desmarque-o.
      • Digite a senha gerada no campo Senha do certificado do CA EEM.
    6. Clique em Salvar.
    7. Desbloqueie o nível, ou seja, domínio, ambiente na paleta Navegador ou orquestrador na paleta Orquestrador.
  12. Reinicie o CA Process Automation em servidores com orquestradores que não sejam orquestradores de domínio.