7.4 实现核对清单

下表概述了将 Sentinel 配置为在 FIPS 140-2 模式下操作所需执行的任务。

任务

有关详细信息,请参见…

计划部署。

部署方案

确定您是需要在安装 Sentinel 期间启用 FIPS 140-2 模式,还是需要在以后启用该模式。

要在安装期间启用 Sentinel 的 FIPS 140-2 模式,您需要在安装过程中选择自定义或无提示安装方法。

Sentinel 服务器自定义安装

执行无提示安装

部分 23.0, 在现有的 Sentinel 安装中启用 FIPS 140-2 模式

将 Sentinel 插件配置为在 FIPS 140-2 模式下运行。

将 Sentinel 插件配置为在 FIPS 140-2 模式下运行

将证书导入 Sentinel FIPS 密钥存储区。

将证书导入 FIPS 密钥存储区数据库

注:开始转换为 FIPS 模式前,备份 Sentinel 系统。如果稍后必须将服务器还原为非 FIPS 模式,则只有用于执行此操作的受支持的方法会从备份进行还原。有关还原为非 FIPS 模式的详细信息,请参见将 Sentinel 还原为非 FIPS 模式