vRealize Operations Manager 6.3 이상 릴리스가 탑재되어 있는 OpenSSL 버전은 FIPS 140-2 인증을 받았습니다. 단, FIPS 모드는 기본적으로 활성화되어 있지 않습니다.

FIPS 모드가 활성화된 FIPS 인증 암호 알고리즘을 사용해야 하는 보안 준수 요구 사항이 있는 경우 FIPS 모드를 활성화할 수 있습니다.

Enabling FIPS mode:
  1. SSH 또는 콘솔을 사용하여 각 클러스터 노드에 루트로 로그인합니다.
  2. 텍스트 편집기에서 /etc/httpd/httpd.conf 파일을 엽니다.
  3. 구성 파일의 끝에 SSLFIPS on를 추가합니다.
  4. 파일을 저장한 후 닫습니다.
  5. service httpd restart 명령을 사용하여 Apache 구성을 재설정합니다.
Verifying FIPS mode:
  1. httpd 서비스를 다시 시작한 후 /var/log/httpd/error.log 로그 파일을 엽니다.
  2. Operating in SSL FIPS mode로 호출된 로그 이벤트를 검색합니다.
Disabling FIPs mode:
  1. SSH 또는 콘솔을 사용하여 각 클러스터 노드에 루트로 로그인합니다.
  2. 텍스트 편집기에서 /etc/httpd/httpd.conf 파일을 엽니다.
  3. SSLFIPS 줄을 검색하고 SSLFIPS onSSLFIPS off로 바꿉니다.
  4. service httpd restart 명령을 사용하여 Apache 구성을 재설정합니다.