Herunterladen Inhalt Inhalt Diese Seite drucken

Aktivieren Des Fips-Modus Beim Deployment - Oracle ILOM Sicherheitshandbuch

Inhaltsverzeichnis

Werbung

Standards-(FIPS-)Konformität. Wenn dieser Modus aktiviert ist, verwendet Oracle
kryptografische Algorithmen gemäß den FIPS 140-2-Sicherheitsstandards zum Sichern von
sensiblen oder wertvollen Systemdaten.
Systemadministratoren, die Server mit Firmware 3.2.4 oder höher bereitstellen, müssen
entscheiden, ob der FIPS-Modus vor der Konfiguration anderer Oracle ILOM-Eigenschaften
konfiguriert werden soll. Standardmäßig ist der FIPS-Konformitätsmodus in Oracle ILOM
deaktiviert. Bei Änderungen am FIPS-Konformitätsmodus werden alle Konfigurationsdaten auf
ihre werkseitigen Standardwerte zurückgesetzt.
Informationen zum Aktivieren der FIPS-Moduskonformität beim Deployment (vor dem
Konfigurieren der Oracle ILOM-Eigenschaften) finden Sie unter
beim Deployment
[15]. Wenn bereits benutzerdefinierte Konfigurationseigenschaften
in Oracle ILOM festgelegt wurden und Sie die FIPS-Eigenschaft ändern müssen, lesen Sie
„Aktionen nach dem Deployment zum Ändern des FIPS-Modus"

Aktivieren des FIPS-Modus beim Deployment

Der FIPS-Konformitätsmodus in Oracle ILOM wird durch die Eigenschaften
Anmerkung -
"State" und "Status" angegeben. Die Zustandseigenschaft steht für den konfigurierten Modus
in Oracle ILOM und die Statuseigenschaft für den Betriebsmodus in Oracle ILOM. Wenn die
Eigenschaft "FIPS State" geändert wird, wirkt sich diese Änderung bis zum nächsten Neustart
von Oracle ILOM nicht auf den Betriebsmodus (Eigenschaft "FIPS Status") aus.
Bevor Sie beginnen
Die Eigenschaften zum FIPS-Zustand und -Status sind standardmäßig deaktiviert.
Wenn FIPS aktiviert ist (konfiguriert und betriebsfähig), werden einige Funktionen
in Oracle ILOM nicht unterstützt. Eine Liste der nicht unterstützten Funktionen bei
aktiviertem FIPS finden Sie in
aktiviertem
FIPS-Modus".
Die Rolle Admin (a) ist erforderlich, um die FIPS-Zustandseigenschaft zu ändern.
Die konfigurierbare Eigenschaft für die FIPS-Konformität ist ab Firmware-Version 3.2.4 in
Oracle ILOM verfügbar. In älteren Firmware-Versionen als 3.2.4 gibt es in Oracle ILOM
keine konfigurierbare Eigenschaft für die FIPS-Konformität.
Alle benutzerdefinierten Konfigurationseinstellungen werden auf ihre
Standardeinstellungen zurückgesetzt, wenn die Zustands- und die Statuseigenschaft des
FIPS-Modus in Oracle ILOM geändert werden.
Klicken Sie in der Oracle ILOM-Webbenutzeroberfläche auf "ILOM
1.
Administration" -> "Management Access" -> "FIPS".
Aktivieren des FIPS-Modus beim Deployment
Tabelle 3, „Nicht unterstützte Funktionen Oracle ILOM bei
Sicherheits-Best Practices zum Deployment für Oracle ILOM
Aktivieren des FIPS-Modus
[64].
15

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis