Activation des FIPS

Dernière mise à jour : Nov 09, 2023 |
Informations sur le prologue
Suivez cette procédure pour activer le mode FIPS 140–2.
Important :
Les certificats d’identité par défaut émis par le certificat de signature EP ne sont plus pris en charge lorsque FIPS est activé. Vous devez désactiver le certificat de signature EP et installer les certificats d'identité personnalisés sur les Experience Portal serveurs.
Pour plus d'informations sur FIPS, reportez-vous à Administration du portail Avaya Experience.
  1. Procédez comme suit à partir d'une console Linux locale en tant qu'utilisateur racine :
    INFORMATIONS SUPPLÉMENTAIRES :
    • Activez FIPS au niveau du système d’exploitation en exécutant la fips-mode-setup --enable commande.
      Remarque :
      Les clients utilisant uniquement le logiciel RHEL 7 peuvent suivre la procédure fournie dans le portail client Red Hat pour contrôler le mode FIPS dans le système d’exploitation. Pour plus de détails, voir Comment puis-je rendre le RHEL 6/7/8 FIPS 140-2 conforme?
    • Exécutez la commande de redémarrage pour redémarrer le système.
      Remarque :
      Le redémarrage du système active FIPS au niveau JVM.
  2. Connectez-vous de nouveau et exécutez les commandes suivantes pour vérifier si FIPS est actif :
    INFORMATIONS SUPPLÉMENTAIRES :
    cat /proc/sys/crypto/fips_enabled
    sysctl crypto.fips_enabled
    Si la sortie des deux commandes est 1, FIPS est activé.
    cat /proc/sys/crypto/fips_enabled
     voir : « 1 »

    crypto.fips_activé de sysctl 
     voir « crypto.fips_enabled = 1 »

    grep "JVM FIPS" $CATALINA_HOME/logs/catalina.out | queue -n 1
    Si FIPS est activé, catalina.out dispose du journal suivant :
    VPServlet : :initialiser JVM FIPS est activé