Activation de la conformité à SP800-131
Vous pouvez configurer un profil BigFix Inventory de sorte qu'il satisfasse aux exigences du protocole SP800-131 du National Institute of Standards and Technology (NIST).
Procédure
Vous pouvez configurer BigFix Inventory afin qu'il soit exécuté en mode de transition ou en mode strict SP800-131.
- Pour configurer le produit en mode strict :
- Assurez-vous que vos certificats serveur remplissent les critères du protocole SP800-131.
Pour plus d'informations sur la norme SP800-131, reportez-vous au document National Institute of Standards and Technology Special Publication 800-131A.
- Activez JSSé (Java Secure Socket Extension) pour qu'il soit exécuté en mode strict SP800-131 : affectez à la propriété système com.ibm.jsse2.sp800-131 la valeur strict. La propriété doit être fixée dans le fichier jvm.options, qui se trouve dans le répertoire installation_dir/wlp/usr/servers/server1. Exemple :
-Dcom.ibm.jsse2.sp800-131=strict
Remarque : Si vos certificats de serveur ne répondent pas aux critères de la norme SP800-131 ou si le protocole TLS version 1.2 n'est pas utilisé, vous ne pouvez pas vous connecter à BigFix Inventory après le redémarrage. Dans ce cas, vous pouvez supprimer la propriété com.ibm.jsse2.sp800-131 du fichier jvm.options ou définir la propriété sur transition. - Assurez-vous que vos certificats serveur remplissent les critères du protocole SP800-131.
- Pour configurer le produit afin qu'il soit exécuté en mode de transition, activez JSSé pour qu'il soit exécuté en mode de transition SP800-131 en affectant à la propriété système com.ibm.jsse2.sp800-131 la valeur transition. La propriété doit être fixée dans le fichier jvm.options, qui se trouve dans le répertoire installation_dir/wlp/usr/servers/server1.Exemple :
-Dcom.ibm.jsse2.sp800-131=transition