Dell Unity : Activation et désactivation de FIPS sur les systèmes Unity

Résumé: Cet article explique comment activer ou désactiver le mode FIPS (Federal Information Processing Standards) sur les systèmes de stockage Dell Unity.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Prise en charge de la gestion pour FIPS 140-2

La norme FIPS 140-2 (Federal Information Processing Standard 140-2) décrit les exigences du gouvernement fédéral des États-Unis selon lesquelles les produits informatiques doivent respecter pour une utilisation sensible, mais non classifiée (SBU). La norme définit les exigences de sécurité qui doivent être satisfaites par un module cryptographique utilisé dans un système de sécurité protégeant les informations non classifiées au sein des systèmes informatiques. Pour en savoir plus sur la norme FIPS 140-2, consultez la publication FIPS 1402-2 (lien externe).


Le système de stockage prend en charge le mode FIPS 140-2 pour les modules SSL qui gèrent le trafic de gestion des clients. Les communications de gestion entrant et sortant du système sont chiffrées à l’aide de SSL. Dans le cadre de ce processus, le client et le logiciel de gestion du stockage négocient une suite de chiffrement à utiliser dans l’échange. L’activation du mode FIPS 140-2 limite l’ensemble négociable des suites de chiffrement à celles qui sont répertoriées dans la publication des fonctions de sécurité approuvées FIPS 140-2. Si le mode FIPS 140-2 est activé, certains de vos clients existants risquent de ne plus pouvoir communiquer avec les ports de gestion du système s’ils ne prennent pas en charge les suites de chiffrement approuvées FIPS 140-2. Le mode FIPS 140-2 ne peut pas être activé sur un système de stockage lorsque des certificats non conformes à la norme FIPS existent dans le magasin de certificats. Vous devez supprimer tous les certificats non conformes à la norme FIPS du système de stockage avant d’activer le mode FIPS 140-2.


Gestion du mode FIPS 140-2 sur le système de stockage

Seul l’administrateur et l’administrateur de la sécurité disposent des privilèges nécessaires pour gérer le paramètre du mode FIPS 140-2. Utilisez la commande CLI suivante pour définir le paramètre du mode FIPS 140-2 sur un système de stockage :

uemcli /sys/security set -fips140Enabled yes le définira sur le mode FIPS 140-2.

uemcli /sys/security set -fips140Enabled no le définira sur le mode non-FIPS 140-2.

 

Utilisez la commande CLI suivante pour déterminer le mode FIPS 140-2 actif pour le système de stockage :

uemcli /sys/security show

 

Lorsque vous modifiez le paramètre du mode FIPS 140-2 sur un système de stockage, les deux processeurs de stockage (SP) sont automatiquement redémarrés dans l’ordre afin d’appliquer le nouveau paramètre. Lorsque le redémarrage du premier SP est terminé, l’autre SP redémarre. Le système ne fonctionnera entièrement en mode FIPS 140-2 configuré qu’une fois que les deux SP auront redémarré. 

Informations supplémentaires

Pour plus d’informations sur la norme FIPS 140-2, reportez-vous aux documents suivants :

  1. Publication FIPS 140-2 (lien externe)
  2. Guide de configuration de la sécurité de la gamme Dell Unity™

Si STIG doit être activé sur un système conforme à la norme FIPS ; désactivez FIPS, activez STIG, puis réactivez FIPS. Consultez le site Dell Unity : Activation du renforcement de la sécurité (STIG) (corrigible par l’utilisateur) 

Produits concernés

Dell EMC Unity, Dell Command | Configure, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
Propriétés de l’article
Numéro d’article: 000458572
Type d’article: How To
Dernière modification: 04 May 2026
Version:  1
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.