23.1 Ativando o servidor do Sentinel para executar no Modo FIPS 140-2

Para ativar o servidor do Sentinel para execução em modo FIPS 140-2:

  1. Efetue login no servidor do Sentinel.

  2. Alterne para o usuário novell (su novell).

  3. Navegue para o diretório bin do Sentinel.

  4. Execute o script convert_to_fips.sh e siga as instruções na tela.

  5. (Condicional) Se o ambiente usar autenticação multifator ou forte, você deverá executar o script create_mfa_fips_keys.sh e seguir as instruções na tela.

    NOTA:Enquanto o script está sendo executado, ele requer a senha do banco de dados nss.

  6. (Condicional) Se seu ambiente usa autenticação forte ou multifator, você deve fornecer o ID do cliente do Sentinel e o segredo do cliente do Sentinel. Para obter mais informações sobre métodos de autenticação, consulte Métodos de autenticação no Guia do Administrador do Sentinel.

    Para recuperar o ID do cliente do Sentinel e o segredo do cliente do Sentinel, vá para o seguinte URL:

    https://Nome_de_host:porta/SentinelAuthServices/oauth/clients

    Em que:

    • Nome_de_host é o nome de host do servidor do Sentinel.

    • Porta é a porta que o Sentinel usa (normalmente 8443).

    O URL especificado usa sua sessão atual do Sentinel para recuperar o ID do cliente do Sentinel e o segredo do cliente do Sentinel.

  7. Reinicie o servidor do Sentinel.

  8. Conclua a configuração do modo FIPS 140-2 seguindo as tarefas mencionadas no Seção 24.0, Operando o Sentinel no modo FIPS 140-2.