HP Integrated Lights-Out 4 Benutzerhandbuch

Seite 85

Advertising
background image

HINWEIS:

Der Begriff FIPS-Modus wird in diesem Dokument und in iLO zur Beschreibung der

Funktion, nicht des Validierungsstatus verwendet.

FIPS bezeichnet eine Reihe von Standards, die von US-Behörden und deren Auftragnehmern
beachtet werden müssen.

Der FIPS-Modus in iLO 4 1.20 und später soll die Anforderungen von FIPS 140-2 Level 1
erfüllen. Diese oder eine andere Version der iLO Firmware verfügt möglicherweise über diese
Funktion, aber ist nicht unbedingt FIPS-validiert. Da der FIPS-Prüfvorgang aufwändig ist, werden
nicht alle iLO Firmwareversionen geprüft. Informationen zum aktuellen FIPS-Status dieser oder
einer beliebigen anderen Version der iLO Firmware finden Sie im folgenden Dokument:

http://

csrc.nist.gov/groups/STM/cmvp/documents/140-1/140InProcess.pdf

.

Anzeigen der Verschlüsselungserzwingungseinstellungen

Navigieren Sie zur Seite Administration

→Security (Sicherheit)→Encryption (Verschlüsselung), siehe

Abbildung 34 (Seite 85)

.

Abbildung 34 Seite „Security – Encryption Settings“ (Sicherheit – Verschlüsselungseinstellungen)

Die Seite Encryption Settings (Verschlüsselungseinstellungen) zeigt die aktuellen
Verschlüsselungseinstellungen für iLO an.

Current Negotiated Cipher (Aktuell ausgehandelte Verschlüsselung): Die für die aktuelle
Browsersitzung verwendete Verschlüsselung. Nach der Anmeldung bei iLO über den Browser
handeln der Browser und iLO eine Verschlüsselungseinstellung zur Verwendung während der
Sitzung aus.

Encryption Enforcement Settings (Einstellungen zum Erzwingen der Verschlüsselung): Die
aktuellen Verschlüsselungseinstellungen für iLO:

FIPS Mode (FIPS-Modus): Gibt an, ob der FIPS-Modus für dieses iLO System aktiviert oder
deaktiviert ist.

Enforce AES/3DES Encryption (AES/3DES-Verschlüsselung erzwingen): Gibt an, ob die
AES/3DES-Verschlüsselung für dieses iLO System erzwungen wird.

Wenn diese Option aktiviert ist, akzeptiert iLO nur diejenigen Verbindungen über den
Browser und die SSH-Schnittstelle, die der minimalen Verschlüsselungsstärke entsprechen.
Wenn diese Einstellung aktiviert ist, muss für eine Verbindung mit iLO eine
Verschlüsselungsstärke von mindestens AES oder 3DES verwendet werden.

Konfigurieren der iLO Sicherheit

85

Advertising