MOSS 2007 et FIPS Conformité
-
16-10-2019 - |
Question
Je cherche à mettre en place MOSS 2007 (malheureusement, nous ne pouvons pas utiliser 2010) d'une manière conforme FIPS. Nous utiliserons Server 2008 (ou R2) en mode de conformité FIPS et nous utiliserons SQL 2008 avec TDE et FIPS-conformité.
J'ai essayé de lire autour du sujet, mais ne l'ont pas trouvé beaucoup.
Ce message cafe Intellectuel semble suggérer que j'ai besoin de faire ce qui suit:
- Installer MOSS 2007
- Installez toutes les mises à jour, patches, etc. pour assurer la dernière version (qui comprend la cryptographie FIPS)
- Mise à jour du machineKey paramètre pour utiliser l'algorithme 3DES.
- Créer le site SharePoint.
Y at-il plus à ce que cela, ou les pièges je pourrais avoir besoin d'éviter? Je suis relativement nouveau aux installations SharePoint et essaie de muscler un peu avant de sauter dans.
Merci d'avance pour toute aide que vous pouvez donner! J'adore les sites du réseau StackExchange et espoir SharePoint Overflow peut encore une fois l'aide me éclairer:)
Tous les meilleurs, Sean
La solution
Vous pouvez le faire pour les déploiements nouveaux ou existants.
Assurez-vous que vous disposez de Windows paramètres configurés FIPS soit à travers GP ou Reg.
Mettre à jour les fichiers de configuration avec cette ligne:
<machineKey validationKey="AutoGenerate,IsolateApps" decryptionKey="AutoGenerate,IsolateApps" validation="3DES" decryption="3DES"/>
Force une mise à jour de la politique et de redémarrage des services Internet.
SharePoint fonctionne dans une configuration conforme sans FIPS WorkFlows.
Windows Workflow Foundation ne prend pas en charge le chiffrement 3DES et ainsi flux de travaux d'erreur sur. http://support.microsoft.com/kb/2000371