SSLFIPSMODE
L'option SSLFIPSMODE indique si le mode Federal Information Processing Standards (FIPS) est effectif pour Secure Sockets Layer (SSL). La valeur par défaut est NO.
Étant donné que SSLv3 n'est pas pris en charge par le mode FIPS, lorsque vous utilisez SSL avec des clients version 6.1 ou 5.5, vous devez désactiver le mode FIPS.
Syntaxe
Paramètres
- No
- Indique que le mode SSL FIPS n'est pas actif sur le serveur. Ce paramètre est obligatoire lorsque des versions de Backup-Archive Client antérieures à IBM Storage Protect6.3 doivent se connecter au serveur à l'aide de l' SSL.
- Yes
- Une valeur YES indique que le mode SSL FIPS est actif sur le serveur. Ce paramètre limite la négociation de sessions SSL à l'utilisation d'algorithmes de cryptage approuvés FIPS. Il est suggéré de spécifier YES lorsque la communication SSL est activée et que tous les clients de sauvegarde-archivage sont de version 6.3 ou ultérieure.
Exemple : activation du mode SSL FIPS sur le serveur
sslfipsmode yes
