Procedimientos iniciales de CA EEM › Soporte de FIPS 140-2 › Cómo configurar el servidor de CA EEM en el modo de sólo FIPS › Configuración del servidor de CA EEM en el modo de sólo FIPS
Configuración del servidor de CA EEM en el modo de sólo FIPS
Cuando se configura el servidor de CA EEM en el modo de sólo FIPS, CA EEM sólo utiliza bibliotecas criptográficas que cumplan con FIPS 140-2 para cifrar y descifrar los datos sensibles.
Notas:
- En el modo de sólo FIPS, se puede utilizar IE7 (o superior) o Firefox 3.0 (o superior) para visualizar la interfaz gráfica de usuario del administrador de CA EEM. Para obtener más información sobre cómo configurar Firefox en el modo FIPS 140-2, consulte el sitio de soporte de Firefox.
- El procedimiento siguiente también es válido para cambiar el modo de seguridad del servidor de CA EEM de sólo FIPS a no FIPS o de no FIPS a sólo FIPS.
Para configurar CA EEM en el modo de sólo FIPS
- Detenga el servicio iGateway.
- Detenga los servicios de CA Directory mediante los comandos siguientes:
- Windows
-
dxserver stop all
- Linux y UNIX
-
su - dsa -c "dxserver stop all"
- Abra el archivo iGateway.conf y establezca la siguiente etiqueta en ON:
<FIPSMode>ON<FIPSMode>
Nota: Para modificar el modo de sólo FIPS a no FIPS, establezca la etiqueta FIPSMode en OFF.
- Inicie los servicios de CA Directory mediante los comandos siguientes:
- Windows
-
dxserver start all
- Linux y UNIX
-
su - dsa -c "dxserver start all"
- Inicie el servicio iGateway.
CA EEM está configurado en el modo de sólo FIPS.