La version d'OpenSSL livrée avec vRealize Operations Manager 6.3 et ses versions ultérieures est certifiée FIPS 140-2. Cependant, le mode FIPS n'est pas activé par défaut.
Vous pouvez activer le mode FIPS si des algorithmes de cryptographie certifiés FIPS doivent être utilisés avec le mode FIPS activé pour des raisons de conformité de sécurité.
Enabling FIPS mode:- Connectez-vous à chaque nœud de cluster en tant qu'utilisateur racine à l'aide de SSH ou de la console.
- Ouvrez le fichier /etc/httpd/httpd.conf dans un éditeur de texte.
- Ajoutez
SSLFIPS on
à la fin du fichier de configuration. - Enregistrez et fermez le fichier.
- Réinitialisez la configuration Apache avec la commande service httpd restart.
- Après un redémarrage du service httpd, ouvrez le fichier journal /var/log/httpd/error.log.
- Recherchez l'événement de journal nommé Operating in SSL FIPS mode.
- Connectez-vous à chaque nœud de cluster en tant qu'utilisateur racine à l'aide de SSH ou de la console.
- Ouvrez le fichier /etc/httpd/httpd.conf dans un éditeur de texte.
- Recherchez la ligne SSLFIPS et remplacez SSLFIPS on par SSLFIPS off.
- Réinitialisez la configuration Apache avec la commande service httpd restart.