FIPSアプライアンスの初回構成
-
FIPS FAQ はここにあります: FIPS FAQ
CLIを使用してセキュアなHTTPSの構成
-
アプライアンスのFIPSカードでハードウェアセキュリティモジュール(HSM)を初期化します。HSM の初期化については、次のリンクのいずれかを参照してください。
-
MPX の場合: HSM を設定します。
-
-
アプライアンスが高可用性セットアップの一部である場合は、SIMを有効にします。プライマリアプライアンスおよびセカンダリアプライアンスで SIM を有効にする方法については、「 高可用性セットアップでの FIPS アプライアンスの構成」を参照してください。
-
FIPSキーをアプライアンスのFIPSカードのHSMにインポートします。コマンドプロンプトで入力します。
import ssl fipskey serverkey -key ns-server.key -inform PEM -
証明書とキーのペアを追加します。コマンドプロンプトで入力します。
add certkey server -cert ns-server.cert -fipskey serverkey -
前の手順で作成した証明書キーを次の内部サービスにバインドします。コマンドプロンプトで入力します。
bind ssl service nshttps-127.0.0.1-443 -certkeyname serverbind ssl service nshttps-::11-443 -certkeyname server
GUIを使用して安全なHTTPSを構成する
-
アプライアンスのFIPSカードでハードウェアセキュリティモジュール(HSM)を初期化します。HSM の初期化については、次のリンクのいずれかを参照してください。
-
MPX の場合: HSM を設定します。
-
-
アプライアンスが高可用性セットアップの一部である場合は、セキュア情報システム(SIM)を有効にします。プライマリアプライアンスおよびセカンダリアプライアンスで SIM を有効にする方法については、「 高可用性セットアップでの FIPS アプライアンスの構成」を参照してください。
-
FIPSキーをアプライアンスのFIPSカードのHSMにインポートします。FIPS キーのインポートの詳細については、「 既存の FIPS キーのインポート 」セクションを参照してください。
-
[Traffic Management ]> [SSL] > [Certificates] に移動します。
-
詳細ペインで、[Install]をクリックします。
-
[Install Certificate]ダイアログボックスで、証明書の詳細を入力します。
-
[Create] をクリックしてから、[Close] をクリックします。
-
[Traffic Management]>[Load Balancing]>[Services] の順に移動します。
-
詳細ペインの[Action]タブで、[Internal Services]をクリックします。
-
一覧から
nshttps-127.0.0.1-443を選択し、[Open]をクリックします。 -
[Available]ペインの[SSL Settings]タブで、手順7で作成した証明書を選択して[Add]をクリックし、[OK]をクリックします。
-
一覧から
nshttps-::11-443を選択し、[Open]をクリックします。 -
[Available]ペインの[SSL Settings]タブで、手順7で作成した証明書を選択して[Add]をクリックし、[OK]をクリックします。
-
[OK] をクリックします。
CLIを使用してセキュアRPCを構成する
-
アプライアンスのFIPSカードでハードウェアセキュリティモジュール(HSM)を初期化します。HSM の初期化については、次のリンクのいずれかを参照してください。
-
MPX の場合: HSM を設定します。
-
-
安全な情報システム(SIM)を有効にします。プライマリアプライアンスおよびセカンダリアプライアンスで SIM を有効にする方法については、「 高可用性セットアップでの FIPS アプライアンスの構成」を参照してください。
-
FIPSキーをアプライアンスのFIPSカードのHSMにインポートします。コマンドプロンプトで入力します。
import ssl fipskey serverkey -key ns-server.key -inform PEM -
証明書とキーのペアを追加します。コマンドプロンプトで入力します。
add certkey server -cert ns-server.cert -fipskey serverkey -
証明書とキーのペアを次の内部サービスにバインドします。コマンドプロンプトで入力します。
bind ssl service nsrpcs-127.0.0.1-3008 -certkeyname serverbind ssl service nskrpcs-127.0.0.1-3009 -certkeyname serverbind ssl service nsrpcs-::1l-3008 -certkeyname server -
セキュアRPCモードを有効にします。コマンドプロンプトで入力します。
set ns rpcnode \<IP address\> -secure YESRPC ノードのパスワードの変更の詳細については、「 RPC ノードのパスワードを変更する」を参照してください。
GUIを使用してセキュアRPCを構成する
-
アプライアンスのFIPSカードでハードウェアセキュリティモジュール(HSM)を初期化します。HSM の初期化については、次のリンクのいずれかを参照してください。
-
MPX の場合: HSM を設定します。
-
-
安全な情報システム(SIM)を有効にします。プライマリおよびセカンダリアプライアンスで SIM を有効にする方法については、 高可用性セットアップで FIPS アプライアンスを構成します。
-
FIPSキーをアプライアンスのFIPSカードのHSMにインポートします。FIPS キーのインポートの詳細については、「 既存の FIPS キーのインポート 」セクションを参照してください。
-
[Traffic Management ]> [SSL] > [Certificates] に移動します。
-
詳細ペインで、[Install]をクリックします。
-
[Install Certificate]ダイアログボックスで、証明書の詳細を入力します。
-
[Create] をクリックしてから、[Close] をクリックします。
-
[Traffic Management]>[Load Balancing]>[Services] の順に移動します。
-
詳細ペインの[Action]タブで、[Internal Services]をクリックします。
-
一覧からnsrpcs-127.0.0.1-3008を選択し、[Open]をクリックします。
-
[Available]ペインの[SSL Settings]タブで、手順7で作成した証明書を選択して[Add]をクリックし、[OK]をクリックします。
-
一覧からnskrpcs-127.0.0.1-3009を選択し、[Open]をクリックします。
-
[Available]ペインの[SSL Settings]タブで、手順7で作成した証明書を選択して[Add]をクリックし、[OK]をクリックします。
-
一覧から
nsrpcs-::11-3008を選択し、[Open]をクリックします。 -
[Available]ペインの[SSL Settings]タブで、手順7で作成した証明書を選択して[Add]をクリックし、[OK]をクリックします。
-
[OK] をクリックします。
-
詳細ペインでIPアドレスを選択して、[Open] をクリックします。
-
[Configure RPC Node]ダイアログボックスで、[Secure]を選択します。
-
[OK] をクリックします。