Rubrique précédente: Fonctionnalités r12.1 SP1 ajoutées et modifiées

Rubrique suivante: Modes de fonctionnement

Conformité à la norme FIPS 140-2

La norme FIPS (Federal Information Processing Standards) 140-2 est une norme de sécurité pour les bibliothèques cryptographiques et pour les algorithmes qu'un produit doit utiliser pour le chiffrement. Le chiffrement FIPS 140-2 affecte la communication de toutes les données sensibles entre des composants de produits CA et entre des produits CA et des produits tiers. La norme FIPS 140-2 indique la configuration requise pour utiliser des algorithmes cryptographiques dans un système de sécurité protégeant les données sensibles et non classifiées.

CA User Activity Reporting Module offre la compatibilité avec la norme FIPS pour le trafic sécurisé d'événements utilisant des algorithmes conformes à la norme FIPS lors du fonctionnement en mode FIPS. CA User Activity Reporting Module offre également le mode par défaut non FIPS avec lequel le trafic des événements n'est pas sécurisé avec les algorithmes conformes à la norme FIPS. Les serveurs CA User Activity Reporting Module d'un réseau fédéré ne peuvent pas utiliser ces deux modes simultanément. Cela signifie qu'un serveur en mode non FIPS ne peut pas partager de requête et de données de rapport avec un serveur fonctionnant en mode FIPS.

Les informations concernant l'activation et la désactivation du mode FIPS sont disponibles dans le Manuel d'implémentation, dans la section relative à l'installation de CA User Activity Reporting Module, ainsi que dans l'aide en ligne du service Etat du système.

Informations complémentaires :

Modes de fonctionnement

Bibliothèques de chiffrement

Algorithmes utilisés

Certificats et fichiers clés

Limitations de la prise en charge de la norme FIPS

Configuration de Mozilla Firefox pour l'accès à CA User Activity Reporting Module en mode FIPS

Ajout de serveurs CA User Activity Reporting Module à une fédération en mode FIPS existante