Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

FIPS の動作モードで Junos OS を有効にして設定する方法

セキュリティ管理者は、デバイス上でJunos OSをFIPSモードの操作で有効にして設定できます。デバイスで FIPS モードの動作の有効化と設定を開始する前に、以下を実行してください。

Junos OSをFIPSモードの動作で有効にするには、次の手順に従います。

  1. FIPS動作モードを有効にする前にデバイスをゼロ化する

    user@host>request system zeroize hypervisor

  2. デバイスの FIPS モードを有効にします。

    user@host# set system fips level 2

  3. root パスワードを設定します。

    user@host# set system root-authentication plain-text-password.

    パスワードを入力します。

  4. コミット チェック時に CSP を削除します。

    user@host# commit

  5. デバイスを再起動した後、モジュールが FIPS モードで動作しているときに整合性と自己テストを実行します。

  6. IKE や IPSec の暗号化に AES-GCM を使用する場合は、IKEv2 を設定します。

コマンドを発行 request system snapshot して、ファームウェアのバックアップ・イメージもJUNOS-FIPSイメージであることを確認します。

出力の の横にあるhostnameキーワードはfips、モジュールが Junos ソフトウェア リリース 22.2R1 の SRX1500、SRX4100、SRX4200、および SRX4600 の FIPS モードで動作していることを示します。