23.1 Habilitar el servidor Sentinel para su ejecución en modo FIPS 140-2

Para habilitar el servidor Sentinel para ejecutarse en modo FIPS 140-2:

  1. Entre en el servidor Sentinel.

  2. Cambie al usuario novell (su novell).

  3. Busque el directorio bin de Sentinel.

  4. Ejecute el guión convert_to_fips.sh y siga las instrucciones en pantalla.

  5. (Condicional) Si su entorno utiliza la autenticación múltiple o segura, deberá ejecutar el guión create_mfa_fips_keys.sh y seguir las instrucciones en pantalla.

    NOTA:Mientras se ejecuta el guión, se requiere la contraseña para la base de datos de nss.

  6. (Condicional) Si su entorno utiliza la autenticación múltiple o segura, debe proporcionar el id de cliente de Sentinel y el secreto de cliente de Sentinel. Para obtener más información acerca de los métodos de autenticación, consulte la sección Authentication Methods (Métodos de autenticación) en la Sentinel Administrator Guide (Guía de administrador de Sentinel).

    Para recuperar el secreto de cliente de Sentinel y el ID de cliente de Sentinel, vaya a la siguiente dirección URL:

    https://Nombre_de_host:Puerto/SentinelAuthServices/oauth/clients

    Dónde:

    • Nombre_de_host es el nombre de host del servidor Sentinel.

    • Puerto es el puerto que utiliza Sentinel (normalmente 8443).

    La dirección URL especificada utiliza la sesión actual de Sentinel para recuperar el secreto de cliente de Sentinel y el ID de cliente de Sentinel.

  7. Reinicie el servidor Sentinel.

  8. Lleve a cabo la configuración del modo FIPS 140-2 realizando las tareas mencionadas en el Sección 24.0, Funcionamiento de Sentinel en el modo FIPS 140-2.