Users Guide

Table Of Contents
authentification
confidentialité
intégrité du message
non-répudiation
disponibilité
contrôle d'accès
Si l'une des propriétés dépend d'algorithmes cryptographiques, les FIPS doivent approuver ces algorithmes.
Par défaut, le mode FIPS est désactivé. Lorsque FIPS est activé, la taille de clé minimum pour OpenSSL FIPS est SSH-2 RSA 2 048 bits.
REMARQUE : La mise à jour du micrologiciel du bloc d'alimentation n'est pas prise en charge lorsque le mode FIPS est activé dans le
châssis.
Pour plus d'informations, voir l'Aide en ligne CMC.
Les fonctions/applications suivantes sont conformes aux FIPS.
GUI Web
RACADM
WSMan
SSH v2
SMTP
Kerberos
Client NTP
NFS
REMARQUE : SNMP n'est pas compatible avec le mode FIPS. En mode FIPS, toutes les fonctions SNMP fonctionnent, à l'exception
de l'authentification à l'aide de l'algorithme Message Digest version 5 (MD5).
Activation du mode FIPS à l'aide de l'interface Web CMC
Pour activer FIPS :
1. Dans le volet de gauche, cliquez sur Présentation du châssis.
La page Intégrité du châssis s'affiche.
2. Dans la barre de menus, cliquez sur Réseau.
La page Configuration réseau s'affiche.
3. Dans la section FIPS (Federal Information Processing Standards), à partir du menu déroulant Mode FIPS, sélectionnez Activé.
Un message s'affiche pour indiquer que l'activation de FIPS réinitialise le CMC aux paramètres par défaut.
4. Cliquez sur OK pour continuer.
Définition du mode FIPS à l’aide de RACADM
Pour activer le mode FIPS, exécutez la commande suivante :
racadm config –g cfgRacTuning –o cfgRacTuneFipsModeEnable 1
.
Désactivation du mode FIPS
Pour désactiver le mode FIPS, réinitialisez le CMC aux paramètres par défaut.
Configuration des services
Vous pouvez configurer et activer les services suivants dans CMC :
Console série CMC : permet d'accéder à CMC dans la console série.
Serveur Web : permet d'accéder à l'interface Web CMC. Si vous désactivez cette option, utilisez l'interface RACADM locale pour
réactiver le serveur Web, puisque la désactivation du serveur Web désactive aussi l'interface RACADM distante.
Configuration de CMC
83