Herunterladen Inhalt Inhalt Diese Seite drucken

Aktivieren Von Fips 140-2 - Raritan Dominion KX II Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für Dominion KX II:
Inhaltsverzeichnis

Werbung

Aktivieren von FIPS 140-2

Für das Arbeiten in Regierungs- und anderen
Hochsicherheitsumgebungen ist es möglicherweise erforderlich, den
Modus FIPS 140-2 zu aktivieren. Dominion KX II verfügt über ein
integriertes FIPS 140-2-validiertes kryptografisches Modul, das gemäß
Abschnitt G.5 der FIPS 140-2 Implementation Guidance auf einer
®
Linux
-Plattform ausgeführt wird. Nach der Aktivierung dieses Moduls
muss der private Schlüssel, der zur Generierung des SSL-Zertifikats
verwendet wird, intern erzeugt werden. Dieser kann nicht
heruntergeladen oder exportiert werden.
So aktivieren Sie FIPS 140-2:
1. Öffnen Sie die Seite "Encryption & Share" (Verschlüsselung &
Freigabe) (siehe
Verschlüsselung & Freigabe
& Share (Verschlüsselung und
2. Aktivieren Sie den FIPS 140-2-Modus, indem Sie im Abschnitt
"Encryption & Share" (Verschlüsselung & Freigabe) der Seite
"Security Settings" (Sicherheitseinstellungen) das Kontrollkästchen
"Enable FIPS 140-2" (Aktivieren von FIPS 140-2) aktivieren. Sie
nutzen FIPS 140-2-zugelassene Algorithmen für die externe
Kommunikation, sobald Sie sich im FIPS 140-2-Modus befinden.
Das kryptografische FIPS-Modul wird für die Verschlüsselung von
KVM-Sitzungsdaten verwendet. Dabei handelt es sich um Video-,
Tastatur-, Maus- und Smart Card-Daten sowie um die Daten von
virtuellen Medien.
3. Neustart der Dominion KX II-Einheit Erforderlich
Sobald der FIPS-Modus aktiviert ist, wird im Abschnitt "Device
Information" (Geräteinformationen) im linken Fenster der
Bildschirmanzeige "FIPS Mode: Enabled" (FIPS-Modus aktiviert)
angezeigt.
Zusätzliche Sicherheit bietet das Erzeugen einer neuen
Zertifikatsregistrierungsanforderung, nachdem der FIPS-Modus
aktiviert wurde. Diese wird mithilfe des erforderlichen Schlüsselcodes
erzeugt. Laden Sie das Zertifikat hoch, nachdem es signiert wurde,
oder erzeugen Sie ein selbstsigniertes Zertifikat. Der
SSL-Zertifikatstatus wird von "Not FIPS Mode Compliant" (Nicht
FIPS-konform) zu "FIPS Mode Compliant" (FIPS-konform)
aktualisiert.
Ist der FIPS-Modus aktiviert, können keine Schlüsseldateien
herunter- oder hochgeladen werden. Die aktuell erzeugte CSR wird
der Schlüsseldatei intern zugeordnet. Das SSL-Zertifikat der CA und
der zugehörige private Schlüssel sind nicht in der vollständigen
Wiederherstellung der gesicherten Datei enthalten. Der Schlüssel
kann nicht von Dominion KX II exportiert werden.
Kapitel 9: Sicherheitsverwaltung
(siehe
"Encryption
Freigabe)" auf Seite 237)).
241

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis