Activation de la conformité à SP800-131

Vous pouvez configurer un profil BigFix Inventory de sorte qu'il satisfasse aux exigences du protocole SP800-131 du National Institute of Standards and Technology (NIST).

Procédure

Vous pouvez configurer BigFix Inventory afin qu'il soit exécuté en mode de transition ou en mode strict SP800-131.
  • Pour configurer le produit en mode strict :
    1. Assurez-vous que vos certificats serveur remplissent les critères du protocole SP800-131.

      Pour plus d'informations sur la norme SP800-131, reportez-vous au document National Institute of Standards and Technology Special Publication 800-131A.

    2. Activez JSSé (Java Secure Socket Extension) pour qu'il soit exécuté en mode strict SP800-131 : affectez à la propriété système com.ibm.jsse2.sp800-131 la valeur strict. La propriété doit être fixée dans le fichier jvm.options, qui se trouve dans le répertoire installation_dir/wlp/usr/servers/server1.
      Exemple :
      -Dcom.ibm.jsse2.sp800-131=strict
    Remarque : Si vos certificats de serveur ne répondent pas aux critères de la norme SP800-131 ou si le protocole TLS version 1.2 n'est pas utilisé, vous ne pouvez pas vous connecter à BigFix Inventory après le redémarrage. Dans ce cas, vous pouvez supprimer la propriété com.ibm.jsse2.sp800-131 du fichier jvm.options ou définir la propriété sur transition.
  • Pour configurer le produit afin qu'il soit exécuté en mode de transition, activez JSSé pour qu'il soit exécuté en mode de transition SP800-131 en affectant à la propriété système com.ibm.jsse2.sp800-131 la valeur transition. La propriété doit être fixée dans le fichier jvm.options, qui se trouve dans le répertoire installation_dir/wlp/usr/servers/server1.
    Exemple :
    -Dcom.ibm.jsse2.sp800-131=transition