19.2 Konfigurieren der verteilten Suche im FIPS 140-2-Modus

Dieser Abschnitt enthält Informationen zur Konfiguration der verteilten Suche im FIPS 140-2-Modus.

Szenario 1: Die Quell- und Zielserver von Sentinel werden im FIPS 140-2-Modus ausgeführt.

Um eine verteilte Suche über mehrere im FIPS 140-2-Modus ausgeführte Sentinel-Server ausführen zu können, müssen die Zertifikate für die sichere Verbindung zum FIPS-Keystore hinzugefügt werden.

  1. Melden Sie sich beim Quellcomputer für die verteilte Suche an.

  2. Wechseln Sie zum Zertifikatsverzeichnis:

    cd <sentinel_install_directory>/config
    
  3. Kopieren Sie das Quellzertifikat (sentinel.cer) an einen temporären Speicherort am Zielcomputer.

  4. Importieren Sie das Quellzertifikat in den Sentinel-FIPS-Keystore des Zielcomputers.

    Informationen zum Importieren des Zertifikats finden Sie im Abschnitt Importieren von Zertifikaten in die FIPS-Keystore-Datenbank.

  5. Melden Sie sich beim Zielcomputer für die verteilte Suche an.

  6. Wechseln Sie zum Zertifikatsverzeichnis:

    cd /etc/opt/novell/sentinel/config
    
  7. Kopieren Sie das Zielzertifikat (sentinel.cer) an einen temporären Speicherort auf dem Quellcomputer.

  8. Importieren Sie das Zertifikat des Zielsystems in den Sentinel-FIPS-Keystore des Quellcomputers.

  9. Starten Sie die Sentinel-Dienste neu, und zwar sowohl auf dem Quell- als auch auf dem Zielcomputer.

Szenario 2: Der Sentinel-Quellserver wird im Nicht-FIPS-Modus und der Sentinel-Zielserver im FIPS 140-2-Modus ausgeführt.

In diesem Fall müssen Sie den Webserver-Keystore auf dem Quellcomputer in das Zertifikatformat konvertieren und dann das Zertifikat zum Zielcomputer exportieren.

  1. Melden Sie sich beim Quellcomputer für die verteilte Suche an.

  2. Erstellen Sie den Webserver-Keystore im Zertifikatformat (.cer):

    <sentinel_install_directory>/jre/bin/keytool -export -alias webserver -keystore <sentinel_install_directory>/config/.webserverkeystore.jks -storepass password -file <certificate_name.cer>
    
  3. Kopieren Sie das Quellzertifikat (sentinel.cer) der verteilten Suche an einen temporären Speicherort am Zielcomputer der verteilten Suche.

  4. Melden Sie sich beim Zielcomputer für die verteilte Suche an.

  5. Importieren Sie das Quellzertifikat in den Sentinel-FIPS-Keystore des Zielcomputers.

    Informationen zum Importieren des Zertifikats finden Sie im Abschnitt Importieren von Zertifikaten in die FIPS-Keystore-Datenbank.

  6. Starten Sie die Sentinel-Services auf dem Zielcomputer neu.

Szenario 3: Der Sentinel-Quellserver wird im FIPS-Modus und der Sentinel-Zielserver im Nicht-FIPS-Modus ausgeführt.

  1. Melden Sie sich beim Zielcomputer für die verteilte Suche an.

  2. Erstellen Sie den Webserver-Keystore im Zertifikatformat (.cer):

    <sentinel_install_directory>/jre/bin/keytool -export -alias webserver -keystore <sentinel_install_directory>/config/.webserverkeystore.jks -storepass password -file <certificate_name.cer>
    
  3. Kopieren Sie das Zertifikat an einen temporären Standort des Quellcomputers der verteilten Suche.

  4. Importieren Sie das Zielzertifikat in den Sentinel-FIPS-Keystore des Quellcomputers.

    Informationen zum Importieren des Zertifikats finden Sie im Abschnitt Importieren von Zertifikaten in die FIPS-Keystore-Datenbank.

  5. Starten Sie die Sentinel-Services auf dem Quellcomputer neu.