若您打算以 FIPS 140-2 模式運作 WhatsUp Gold,請考慮以下重要事項:
以下是您在 [程式選項] 對話方塊中啟用 FIPS 140-2 模式時,可能發生的狀況:
若訊息顯示您有不相容的 SNMPv3 認證 (但其實有):
此選項因為 SNMPv3 認證與 FIPS 不相容而停用。移至認證資料庫以編輯或移除 SNMP 認證。編輯或移除認證後,即可在 [程式選項] 對話方塊中啟用此選項。
若訊息顯示您有不相容的 SSL 憑證 (但其實有相容的 SNMP 認證):
此選項因為 SSL 憑證與 FIPS 不相容而停用。請以和 FIPS 相容的 SSL 憑證取代目前的 SSL 憑證。若要以預設的 FIPS 相容 SSL 憑證自動取代目前的 SSL 憑證,請按一下螢幕訊息中的連結。取代 SSL 憑證後,即可在 [程式選項] 對話方塊中啟用此選項。
若訊息顯示您有不相容的 SNMPv3 認證和不相容的 SSL 憑證:
此選項因為 SNMPv3 認證和 SSL 憑證與 FIPS 不相容而停用。移至認證資料庫以編輯或移除 SNMP 認證。此外,請以和 FIPS 相容的 SSL 憑證取代目前的 SSL 憑證。若要以預設的 WhatsUp Gold FIPS 相容 SSL 憑證自動取代目前的 SSL 憑證,請按一下螢幕訊息中的連結。編輯或移除認證並取代 SSL 憑證後,即可在 [程式選項] 對話方塊中啟用此選項。
若顯示的訊息確認您已使用 WhatsUp Gold 預設 SSL 憑證:
您已選擇在 WhatsUp Gold 中,使用預設的 FIPS 相容 SSL 憑證。系統不會自動備份您的憑證密碼。請務必在完成此動作前先備份 SSL 憑證密碼。系統會將目前的 SSL 憑證備份成 server.crt.bak
和 server.key.bak
。
如需 WhatsUp Gold 中 SSL 憑證的詳細資訊,請參閱關於 WhatsUp Gold 預設 SSL 憑證。
如需 FIPS 140-2 規格的詳細資訊,請參閱美國商務部文件。