Guide d'administration d'Oracle® VM Server for SPARC 3.3

Quitter la vue de l'impression

Mis à jour : Octobre 2015
 
 

Procédure d'exécution de Logical Domains Manager en mode FIPS 140-2

Avant de commencer

Avant d'exécuter Logical Domains Manager en mode FIPS 140-2, assurez-vous que la version exécutée est au minimum la version 3.2 de Logical Domains Manager et que le domaine primary exécute au moins le SE Oracle Solaris 11.2.

  1. Installez et activez le médiateur OpenSS FIPS 140-2.
    1. Installez le médiateur OpenSS FIPS 140-2 si nécessaire.

      Ce package doit s'installer par défaut lorsque vous installez le SE Oracle Solaris 11.2.

      # pkg install openssl-fips-140
    2. Répertoriez le médiateur OpenSSL en cours.
      # pkg mediator openssl
      MEDIATOR VER. SRC. VERSION IMPL. SRC. IMPLEMENTATION
      openssl  vendor            local      default
    3. Répertoriez les médiateurs OpenSSL disponibles.
      # pkg mediator -a openssl
      MEDIATOR VER. SRC. VERSION IMPL. SRC. IMPLEMENTATION
      openssl  vendor            vendor     default
      openssl  system            system     fips-140

      Caution

      Mise en garde  - L'implémentation d'OpenSSL vers laquelle vous basculez doit exister dans le système. Si vous basculez vers une implémentation qui ne figure pas dans le système, le système risque de devenir inutilisable.


    4. Activez le médiateur FIPS 140-2.
      # pkg set-mediator -I fips-140 openssl
    5. Redémarrez.
      # reboot
    6. Vérifiez que le médiateur FIPS 140-2 est bien défini.
      # pkg mediator openssl
          MEDIATOR     VER. SRC. VERSION IMPL. SRC. IMPLEMENTATION
          openssl      system            local      fips-140
  2. Configurez le démon ldmdpour utiliser le mode FIPS 140-2.
    1. Placez le démon ldmd en mode FIPS 140-2.
      # svccfg -s ldoms/ldmd setprop ldmd/fips1402_enabled = true
    2. Redémarrez le démon ldmd.
      # svcadm refresh ldmd
      # svcadm restart ldmd