Herunterladen Inhalt Inhalt Diese Seite drucken

Raritan Dominion KX II-101-V2 Benutzerhandbuch Seite 181

Vorschau ausblenden Andere Handbücher für Dominion KX II-101-V2:
Inhaltsverzeichnis

Werbung

Kapitel 8: Sicherheitsverwaltung
172
2. Aktivieren Sie den FIPS 140-2-Modus, indem Sie im Abschnitt
"Encryption & Share" (Verschlüsselung & Freigabe) der Seite
"Security Settings" (Sicherheitseinstellungen) das Kontrollkästchen
"Enable FIPS 140-2" (Aktivieren von FIPS 140-2) aktivieren. Sie
nutzen FIPS 140-2-zugelassene Algorithmen für die externe
Kommunikation, sobald Sie sich im FIPS 140-2-Modus befinden.
Das kryptografische FIPS-Modul wird für die Verschlüsselung von
KVM-Sitzungsdaten verwendet. Dabei handelt es sich um Video-,
Tastatur-, Maus- und Smart Card-Daten sowie um die Daten von
virtuellen Medien.
3. Führen Sie einen Neustart der entsprechenden KX II-101-V2-Einheit
durch. <erforderlich>
Sobald der FIPS-Modus aktiviert ist, wird im Abschnitt "Device
Information" (Geräteinformationen) im linken Fenster der
Bildschirmanzeige "FIPS Mode: Enabled" (FIPS-Modus aktiviert)
angezeigt.
Zusätzliche Sicherheit bietet das Erzeugen einer neuen
Zertifikatsregistrierungsanforderung, nachdem der FIPS-Modus
aktiviert wurde. Diese wird mithilfe des erforderlichen Schlüsselcodes
erzeugt. Laden Sie das Zertifikat hoch, nachdem es signiert wurde,
oder erzeugen Sie ein selbstsigniertes Zertifikat. Der
SSL-Zertifikatstatus wird von "Not FIPS Mode Compliant" (Nicht
FIPS-konform) zu "FIPS Mode Compliant" (FIPS-konform)
aktualisiert.
Ist der FIPS-Modus aktiviert, können keine Schlüsseldateien
herunter- oder hochgeladen werden. Die aktuell erzeugte CSR wird
der Schlüsseldatei intern zugeordnet. Das SSL-Zertifikat der CA und
der zugehörige private Schlüssel sind nicht in der vollständigen
Wiederherstellung der gesicherten Datei enthalten. Der Schlüssel
kann nicht von KX II-101-V2 exportiert werden.
Anforderungen für die Unterstützung von FIPS 140-2
KX II-101-V2 unterstützt FIPS 140-20-zugelassene
Verschlüsselungsalgorithmen. Dadurch können SSL-Server und Client
erfolgreich die für die verschlüsselte Sitzung verwendete
Verschlüsselungsfolge verarbeiten, sobald ein Client exklusiv für den
Modus FIPS 140-2 konfiguriert ist.
Im Folgenden finden Sie Hinweise zur Verwendung von FIPS 140-2 mit
KX II-101-V2:
KX II-101-V2

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis