若您打算以 FIPS 140-2 模式运作 WhatsUp Gold,请考虑以下重要事项:
以下是您在 [程序选项] 对话框中启用 FIPS 140-2 模式时,可能发生的状况:
若信息显示您有不兼容的 SNMPv3 认证 (但其实有):
此选项因为 SNMPv3 认证与 FIPS 不相容而停用。移至认证库以编辑或移除 SNMP 认证。编辑或移除认证后,即可在 [程序选项] 对话框中启用此选项。
若信息显示您有不兼容的 SSL 凭证 (但其实有相容的 SNMP 认证):
此选项因为 SSL 凭证与 FIPS 不相容而停用。请以和 FIPS 相容的 SSL 凭证取代当前的 SSL 凭证。若要以预设的 FIPS 相容 SSL 凭证自动取代当前的 SSL 凭证,请单击屏幕信息中的链接。取代 SSL 凭证后,即可在 [程序选项] 对话框中启用此选项。
若信息显示您有不兼容的 SNMPv3 认证和不相容的 SSL 凭证:
此选项因为 SNMPv3 认证和 SSL 凭证与 FIPS 不相容而停用。移至认证库以编辑或移除 SNMP 认证。此外,请以和 FIPS 相容的 SSL 凭证取代当前的 SSL 凭证。若要以预设的 WhatsUp Gold FIPS 相容 SSL 凭证自动取代当前的 SSL 凭证,请单击屏幕信息中的链接。编辑或移除认证并取代 SSL 凭证后,即可在 [程序选项] 对话框中启用此选项。
若显示的信息确认您已使用 WhatsUp Gold 预设 SSL 凭证:
您已选择在 WhatsUp Gold 中,使用预设的 FIPS 相容 SSL 凭证。系统不会自动备份您的凭证密码。请务必在完成此操作前先备份 SSL 凭证密码。系统会将当前的 SSL 凭证备份成 server.crt.bak
和 server.key.bak
。
如需 WhatsUp Gold 中 SSL 凭证的详细信息,请参阅关于 WhatsUp Gold 预设 SSL 凭证。
如需 FIPS 140-2 规格的详细信息,请参阅美国商务部文件。