Mostrar Contenido / Índice / Búsqueda

Cómo habilitar el modo FIPS mediante directivas de grupo

Use el procedimiento siguiente para forzar que todas las conexiones utilicen el modo FIPS (estándar de procesamiento de información federal). Al habilitar el modo FIPS se obliga a que todas las conexiones utilicen protocolos de seguridad y algoritmos que cumplan con la normativa FIPS 140-2. En este modo hay algunas opciones de conexión estándar que no están disponibles. Para poder conectarse en modo FIPS es necesario que el servidor sea compatible con niveles de cifrado elevados.

El modo FIPS permite las siguientes configuraciones de seguridad:

  • Conexiones SSL/TSL con cifrado 3DES (168 bits) o AES (128 bits) y hash SHA-1
  • Conexiones de shell segura con cifrado 3DES (168 bits) o AES (128, 192 ó 256 bits) y hash SHA-1

Para habilitar el modo FIPS mediante directivas de grupo

  1. En la línea de comandos, ejecute Gpedit.msc.
  2. Configuración de la plantilla de directiva de EXTRA! en Windows (solo la primera vez que se configure).
  3. En el apartado Configuración de usuario de la directiva de grupo de Windows, amplíe Plantillas administrativas.
  4. Amplíe Attachmate y EXTRA! X-treme y haga doble clic en Seguridad.
  5. Haga doble clic en Require que todas las conecciones usen el modo FIPS.
  6. En el cuadro de diálogo siguiente, seleccione Habilitada y haga clic en Aceptar.
  7. Cierre la directiva de grupo.

Las sesiones existentes configuradas para el modo FIPS seguirán funcionando según lo previsto. Las sesiones existentes que no se hayan configurado para el modo FIPS no podrán conectarse. (Aparecerá un mensaje de error en el registro de estado de EXTRA!.) Si se modifican los archivos de sesiones, el editor de conexiones cambiará automáticamente el tipo de seguridad al modo FIPS.

Las nuevas sesiones que se creen posteriormente estarán limitadas a conexiones que sean compatibles con el modo FIPS.