vRealize Operations Manager 6.3 이상 릴리스가 탑재되어 있는 OpenSSL 버전은 FIPS 140-2 인증을 받았습니다. 단, FIPS 모드는 기본적으로 활성화되어 있지 않습니다.
FIPS 모드가 활성화된 FIPS 인증 암호 알고리즘을 사용해야 하는 보안 준수 요구 사항이 있는 경우 FIPS 모드를 활성화할 수 있습니다.
Enabling FIPS mode:- SSH 또는 콘솔을 사용하여 각 클러스터 노드에 루트로 로그인합니다.
- 텍스트 편집기에서 /etc/httpd/httpd.conf 파일을 엽니다.
- 구성 파일의 끝에
SSLFIPS on
를 추가합니다. - 파일을 저장한 후 닫습니다.
- service httpd restart 명령을 사용하여 Apache 구성을 재설정합니다.
- httpd 서비스를 다시 시작한 후 /var/log/httpd/error.log 로그 파일을 엽니다.
- Operating in SSL FIPS mode로 호출된 로그 이벤트를 검색합니다.
- SSH 또는 콘솔을 사용하여 각 클러스터 노드에 루트로 로그인합니다.
- 텍스트 편집기에서 /etc/httpd/httpd.conf 파일을 엽니다.
- SSLFIPS 줄을 검색하고 SSLFIPS on을 SSLFIPS off로 바꿉니다.
- service httpd restart 명령을 사용하여 Apache 구성을 재설정합니다.