Sie können validierte FIPS-Kryptographie mithilfe von HTTP-Anforderungen auf der vCenter Server Appliance aktivieren oder deaktivieren. Validierte FIPS-Kryptographie ist standardmäßig deaktiviert.
Zur Ausführung von HTTP-Anforderungen stehen mehrere Möglichkeiten zur Verfügung. Diese Aufgabe zeigt die Verwendung des Developer Center im vSphere Client zum Aktivieren und Deaktivieren der validierten FIPS-Kryptographie auf der vCenter Server Appliance. Im VMware vCenter Server Management-Programmierhandbuch finden Sie weitere Informationen zur Verwendung von APIs zum Arbeiten mit der vCenter Server Appliance.
Prozedur
- Melden Sie sich mit dem vSphere Client beim vCenter Server-System an.
- Wählen Sie im Menü die Option Developer Center aus.
- Klicken Sie auf API-Explorer.
- Wählen Sie im Dropdown-Menü API auswählen die Option Appliance aus.
- Führen Sie einen Bildlauf nach unten durch die Kategorien durch und erweitern Sie system/security/global_fips.
- Erweitern Sie GET und klicken Sie auf Ausführen unter Ausprobieren.
Sie können die aktuelle Einstellung unter
Antwort anzeigen.
- Ändern Sie die Einstellung.
- Zum Aktivieren von FIPS erweitern Sie PUT, geben Folgendes in
request_body
ein und klicken auf Ausführen.
- Zum Deaktivieren von FIPS erweitern Sie PUT, geben Folgendes in
request_body
ein und klicken auf Ausführen.
Ergebnisse
Die
vCenter Server Appliance wird neu gestartet, nachdem Sie die validierte FIPS-Kryptografie aktiviert oder deaktiviert haben.