Dell Unity: Habilitación y deshabilitación de FIPS en sistemas Unity

Resumen: En este artículo, se explica cómo habilitar o deshabilitar el modo de estándares federales de procesamiento de información (FIPS) en sistemas de almacenamiento Dell Unity.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Soporte de administración para FIPS 140-2

El estándar federal de procesamiento de información 140-2 (FIPS 140-2) es un estándar que describe los requisitos del gobierno federal de EE. UU. que deben cumplir los productos de TI para uso confidencial, pero no clasificado (SBU). El estándar define los requisitos de seguridad que debe cumplir un módulo criptográfico utilizado en un sistema de seguridad que protege la información no clasificada dentro de los sistemas de TI. Para obtener más información sobre FIPS 140-2, consulte la publicación FIPS 1402-2 (enlace externo).


El sistema de almacenamiento admite el modo FIPS 140-2 para los módulos SSL que manejan el tráfico de administración de clientes. La comunicación de administración dentro y fuera del sistema se cifra mediante SSL. Como parte de este proceso, el cliente y el software de administración de almacenamiento negocian un conjunto de cifrado que se usará en el intercambio. La habilitación del modo FIPS 140-2 restringe el conjunto negociable de conjuntos de cifrado solo a aquellos que se enumeran en la publicación de funciones de seguridad aprobadas por FIPS 140-2. Si el modo FIPS 140-2 está habilitado, es posible que algunos de los clientes existentes ya no puedan comunicarse con los puertos de administración del sistema si no son compatibles con conjuntos de cifrado aprobados por FIPS 140-2. El modo FIPS 140-2 no se puede habilitar en un sistema de almacenamiento si existen certificados no compatibles con FIPS en el almacén de certificados. Debe eliminar todos los certificados no compatibles con FIPS del sistema de almacenamiento antes de habilitar el modo FIPS 140-2.


Administración del modo FIPS 140-2 en el sistema de almacenamiento

Solo el administrador y el administrador de seguridad tienen los privilegios para administrar la configuración del modo FIPS 140-2. Utilice el siguiente comando de la CLI para establecer la configuración del modo FIPS 140-2 en un sistema de almacenamiento:

uemcli /sys/security set -fips140Enabled yes lo configurará en modo FIPS 140-2.

uemcli /sys/security set -fips140Enabled no lo configurará en modo no FIPS 140-2.

 

Utilice el siguiente comando de la CLI para determinar el modo FIPS 140-2 actual para el sistema de almacenamiento:

uemcli /sys/security show

 

Cuando cambia la configuración del modo FIPS 140-2 en un sistema de almacenamiento, ambos procesadores de almacenamiento (SP) se reinician automáticamente en secuencia para que se aplique la nueva configuración. Cuando el primer SP termina de reiniciarse, el otro se reinicia. El sistema solo funcionará completamente en el modo FIPS 140-2 configurado después de que ambos SP hayan completado el reinicio. 

Información adicional

Para obtener más información sobre FIPS 140-2, consulte los siguientes documentos:

  1. Publicación FIPS 140-2 (enlace externo)
  2. Guía de configuración de seguridad de la familia Dell Unity™

Si STIG debe estar habilitada en un sistema compatible con FIPS: deshabilite FIPS, habilite STIG y vuelva a habilitar FIPS. Consulte Dell Unity: Cómo habilitar el reforzamiento (STIG) (corregible por el usuario) 

Productos afectados

Dell EMC Unity, Dell Command | Configure, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
Propiedades del artículo
Número del artículo: 000458572
Tipo de artículo: How To
Última modificación: 04 may. 2026
Versión:  1
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.