Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

例:FIPS セルフテストの設定

この例では、FIPS セルフテストを定期的に実行するように構成する方法を示します。

ハードウェアとソフトウェアの要件

  • FIPS セルフテストを設定するには、管理者権限が必要です。

  • デバイスは、FIPS モード ソフトウェアで Junos OS の評価バージョンを実行している必要があります。

概要

FIPS セルフテストは、以下の KA(既知の回答テスト)スイートで構成されています。

  • kernel_katsカーネル暗号化ルーチン用の KAT

  • md_kats- libmd および libc の KAT

  • quicksec_kats- QuickSec Toolkit 暗号化実装のための KAT

  • openssl_kats- OpenSSL 暗号化実装用の KAT

  • ssh_ipsec_kats- SSH IPsec Toolkit 暗号化実装向け KAT

  • macsec_kats— MACsec 暗号化実装用の KAT

この例では、FIPS セルフテストは毎週水曜日に米国ニューヨーク市で午前 9:00 に実行されます。

メモ:

週次テストではなく、 および day-of-month ステートメントを含めて月次テストをmonth設定できます。

KAT の自己テストが失敗すると、テスト失敗の詳細を含むログ メッセージがシステム ログ メッセージ ファイルに書き込まれます。その後、システムはパニックになり、再起動します。

構成

CLI クイックコンフィギュレーション

この例を迅速に設定するには、以下のコマンドをコピーしてテキスト ファイルに貼り付け、改行を削除し、ネットワーク設定に合わせて必要な詳細を変更してから、 階層レベルの CLI にコマンドを [edit] コピー アンド ペーストします。

手順

FIPSセルフテストを設定するには、crypto-officer認証情報を使用してデバイスにログインします。

  1. 毎週水曜日の午前 9 時 00 分に FIPS セルフテストを実行するように構成します。

  2. デバイスの設定が完了したら、設定をコミットします。

結果

設定モードから、 コマンドを発行して設定を show system 確認します。出力結果に意図した設定が表示されない場合は、この例の手順を繰り返して設定を修正します。

検証

設定が正しく機能していることを確認します。

FIPS セルフテストの検証

目的

FIPS セルフテストが有効になっていることを確認します。

アクション

コマンドを発行して FIPS セルフテストを request system fips self-test 手動で実行するか、デバイスを再起動します。

要求システム fips self-test コマンドを発行するか、デバイスを再起動すると、システム ログ ファイルが更新され、実行された KAT が表示されます。システム ログ ファイルを表示するには、 コマンドを file show /var/log/messages 発行します。

意味

システム ログ ファイルには、KAT が実行された日付と時刻とそのステータスが表示されます。