Activation De Fips 140-2 - Raritan Dominion KX II Manuel D'utilisation

Table des Matières

Publicité

Activation de FIPS 140-2

Pour les organismes gouvernementaux et autres environnements de
haute sécurité, l'activation du mode FIPS 140-2 est souhaitable.
Dominion KX II utilise un module cryptographique validé FIPS 140-2
s'exécutant sur une plate-forme Linux
directives de mise en œuvre de FIPS 140-2. Une fois ce mode activé, la
clé privée utilisée pour produire les certificats SSL doit être générée en
interne ; elle ne peut être ni téléchargée ni exportée.
Pour activer FIPS 140-2 :
1. Accédez à la page Encryption & Share (reportez-vous à
& Share (Chiffrement et partage)
2. Pour activer le mode FIPS 140-2, cochez la case Enable FIPS 140-2
dans la section Encryption & Share (Cryptage & partage) de la page
Security Settings (Paramètres de sécurité). Vous utiliserez alors les
algorithmes approuvés FIPS 140-2 pour les communications
externes. Le module cryptographique FIPS sert au cryptage du trafic
de session KVM constitué de données vidéo, de clavier, de souris,
de support virtuel et de carte à puce.
3. Redémarrez Dominion KX II Obligatoire
Une fois le mode FIPS activé, la mention FIPS Mode: Enabled
apparaît dans la section Device Information (Informations sur le
dispositif) du panneau gauche de l'écran.
Pour plus de sécurité, vous pouvez également créer une demande
de signature de certificat une fois le mode FIPS activé. Elle sera
créée à l'aide des chiffres de clé requis. Téléversez le certificat après
sa signature ou créez un certificat auto-signé. Le statut du certificat
SSL passe de Not FIPS Mode Compliant (Non compatible au mode
FIPS) à FIPS Mode Compliant (Compatible au mode FIPS).
Lorsque le mode FIPS est activé, les fichiers de clé ne peuvent être
ni téléchargés ni téléversés. La demande de signature de certificat
la plus récente sera associée en interne au fichier de clé. En outre, le
certificat SSL émanant de l'autorité de certification et la clé privée de
celui-ci ne sont pas inclus dans la restauration totale du fichier
sauvegardé. La clé ne peut pas être exportée de Dominion KX II.
Chapitre 9: Gestion de la sécurité
®
selon la section G.5 des
(à la page 225)).
Encryption
229

Publicité

Table des Matières
loading

Table des Matières