API Guide

システムで FIPS になっているかどうかを確認するには、のコマンドを使用します。
OS10# show fips status
FIPS mode: Disabled
セキュア ブートの構成
OS10 セキュア ブートにより、OS10 イメージの整合性するためのメカニズムが提供されます。セキュア ブートで
は、起動プロセスのあるコードがまれてされないようにシステムを保護します。セキュア ブート機能使用
て、インストールおよびいつでもオン デマンドで OS10 イメージをします。
セキュア ブートの化]
[論セキュア ブート機能にすると、侵害されたカーネルとシステム バイナリーが起動操作中にロードされるのを
ことができます。
[構成]
OS10(config)# secure-boot enable
OS10(config)# exit
OS10# write memory
スタートアップ構成ファイルの保護]
[論スタートアップ構成ファイルを保護することで、現在のスタートアップ設定ファイルの保護されたコピーを保存
きます。スイッチの起動中に、保護されているバージョンの起動構成がロードされます。スタートアップ構成ファイルを保護する
ことにより、システムの起動時に、侵害された構成ファイルがロードされないようにすることができます。
[構成]
OS10(config)# secure-boot protect startup-config
OS10(config)# exit
OS10# write memory
オン デマンドでの OS10 イメージ ファイルの証]
[論OS10 イメージ ファイルの署名して、OS10 イメージが侵害されていないことを確認します。
[構成]
OS10# image verify image-filepath {sha256 signature signature-filepath | gpg signature
signature-filepath | pki signature signature-filepath public-key key-file}
OS10 カーネル、システム バイナリー、およびスタートアップ構成ファイルの証]
[論システム起動時に、OS10 カーネル バイナリー イメージ、システム バイナリー ファイル、およびスタートアップ構成
ァイルをします。スタートアップにこれらのファイルをすることにより、システムが侵害されたファイルをロードしな
いようにします。
[構成]
OS10# secure-boot verify {kernel | file-system-integrity | startup-config}
OS10 アップグレード イメージ ファイルの証]
[論OS10 アップグレードをインストールするに、イメージ ファイルのデジタル署名します。インストールするに、
のコマンドを使用して OS10 イメージをできます。
[構成]
OS10# image secure-install image-filepath {sha256 signature signature-filepath | gpg
signature signature-filepath | pki signature signature-filepath public-key key-file}
OS10 セキュリティのベスト プラクティス 7