Désactiver les FIPS

Dernière mise à jour : Nov 09, 2023 |
Informations sur le prologue
Suivez cette procédure pour désactiver le mode FIPS 140–2.
Remarque :
Clients Avaya Hardware et Avaya OVA : Suivez les étapes 1 et 2 pour désactiver les FIPS au niveau du système d'exploitation. Passez à l’étape 3 pour reconfigurer le logiciel EPM.
Clients utilisant uniquement un logiciel : Suivez la procédure fournie dans le portail client Red Hat pour désactiver le mode FIPS au niveau du système d’exploitation. Pour plus de détails, voir Comment puis-je rendre le RHEL 6/7/8 FIPS 140-2 conforme? . Passez à l’étape 3 pour reconfigurer le logiciel EPM.
  1. Exécutez la commande suivante à partir d'une console Linux locale en tant que racine :
    INFORMATIONS SUPPLÉMENTAIRES :
    fips-mode-setup --disable
    Redémarrez le système après avoir exécuté la commande.
  2. Connectez-vous de nouveau et exécutez les commandes suivantes pour vérifier si FIPS est inactif :
    INFORMATIONS SUPPLÉMENTAIRES :
    cat /proc/sys/crypto/fips_enabled
    sysctl crypto.fips_enabled
    Si la sortie des deux commandes est 0, FIPS est désactivé.
    cat /proc/sys/crypto/fips_enabled
     voir : « 0 »

    crypto.fips_activé de sysctl 
     voir « crypto.fips_enabled = 0 »
  3. Après avoir désactivé FIPS au niveau du système d’exploitation, exécutez le script suivant pour rétablir la configuration pré-FIPS de l’EPM principal ou auxiliaire :
    INFORMATIONS SUPPLÉMENTAIRES :
    $AVAYA_HOME/Support/Security-Tools/AAEP_FIPS_remove.sh
    L’EPM revient à sa configuration pré-FIPS après le redémarrage du système.
    Remarque :
    Tous les clients (logiciel seulement, matériel et OVA) peuvent exécuter ce script, après avoir désactivé FIPS au niveau du système d’exploitation, pour reconfigurer le logiciel EPM.