Debe insertar los certificados en la base de datos del almacén de claves de FIPS para establecer comunicaciones seguras (SSL) desde los componentes propietarios de dichos certificados a Sentinel. No es posible cargar certificados utilizando la interfaz del usuario de Sentinel en la forma habitual cuando está habilitado el modo FIPS 140-2 en Sentinel. Debe importar manualmente el certificado a la base de datos del almacén de claves de FIPS.
Para los orígenes de eventos que utilizan conectores implementados en un gestor de recopiladores remoto, debe importar los certificados a la base de datos del almacén de claves de FIPS del gestor de recopiladores remoto en lugar de al servidor central de Sentinel.
Copie el archivo de certificado a cualquier ubicación temporal del servidor Sentinel o del gestor de recopiladores remoto.
Busque el directorio bin de Sentinel. La ubicación por defecto es /opt/novell/sentinel/bin.
Ejecute el siguiente comando para importar el certificado a la base de datos del almacén de claves de FIPS y luego siga las instrucciones en pantalla.
./convert_to_fips.sh -i <certificate file path>
Introduzca sí o s cuando se le indique reiniciar el servidor Sentinel o el gestor de recopiladores remoto.