Oracle® VM Server for SPARC 3.2 管理ガイド

印刷ビューの終了

更新: 2015 年 5 月
 
 

FIPS 140-2 モードで Logical Domains Manager を実行する方法

始める前に

Logical Domains Manager を FIPS 140-2 モードで実行する前に、Logical Domains Manager の少なくともバージョン 3.2 が実行されていること、および primary ドメインが少なくとも Oracle Solaris 11.2 OS を実行していることを確認します。

  1. FIPS 140-2 OpenSSL メディエータをインストールし、有効にします。
    1. 必要に応じて、FIPS 140-2 OpenSSL メディエータをインストールします。

      このパッケージは、Oracle Solaris 11.2 OS をインストールするときにデフォルトでインストールされます。

      # pkg install openssl-fips-140
    2. 現在の OpenSSL メディエータを一覧表示します。
      # pkg mediator openssl
      MEDIATOR VER. SRC. VERSION IMPL. SRC. IMPLEMENTATION
      openssl  vendor            local      default
    3. 使用可能な OpenSSL メディエータを一覧表示します。
      # pkg mediator -a openssl
      MEDIATOR VER. SRC. VERSION IMPL. SRC. IMPLEMENTATION
      openssl  vendor            vendor     default
      openssl  system            system     fips-140

      Caution

      注意  - 切り替え先の OpenSSL 実装がシステムに存在する必要があります。システムに存在しない実装に切り替えると、システムを使用できなくなる可能性があります。


    4. FIPS 140-2 メディエータを有効にします。
      # pkg set-mediator -I fips-140 openssl
    5. リブートします。
      # reboot
    6. FIPS 140-2 メディエータが設定されていることを確認します。
      # pkg mediator openssl
          MEDIATOR     VER. SRC. VERSION IMPL. SRC. IMPLEMENTATION
          openssl      system            local      fips-140
  2. FIPS 140-2 モードを使用するように ldmd デーモンを構成します。
    1. ldmd デーモンを FIPS 140-2 モードにします。
      # svccfg -s ldoms/ldmd setprop ldmd/fips1402_enabled = true
    2. ldmd デーモンを再起動します。
      # svcadm refresh ldmd
      # svcadm restart ldmd