Tema anterior: Pasos previos a la configuración de CA EEM en el modo de sólo FIPS

Tema siguiente: Cómo comprobar que el servidor de CA EEM está en el modo de sólo FIPS

Configuración del servidor de CA EEM en el modo de sólo FIPS

Cuando se configura el servidor de CA EEM en el modo de sólo FIPS, CA EEM sólo utiliza bibliotecas criptográficas que cumplan con FIPS 140-2 para cifrar y descifrar los datos sensibles.

Notas:

Para configurar CA EEM en el modo de sólo FIPS

  1. Detenga el servicio iGateway.
  2. Detenga los servicios de CA Directory mediante los comandos siguientes:
    Windows
    dxserver stop all
    
    Linux y UNIX
    su - dsa -c "dxserver stop all"
    
  3. Abra el archivo iGateway.conf y establezca la siguiente etiqueta en ON:
    <FIPSMode>ON<FIPSMode>
    

    Nota: Para modificar el modo de sólo FIPS a no FIPS, establezca la etiqueta FIPSMode en OFF.

  4. Inicie los servicios de CA Directory mediante los comandos siguientes:
    Windows
    dxserver start all
    
    Linux y UNIX
    su - dsa -c "dxserver start all" 
    
  5. Inicie el servicio iGateway.

    CA EEM está configurado en el modo de sólo FIPS.