Cisco Cisco WebEx Meetings Server 1.1 Installation Guide

Page of 222
FIPS 140 需求
在很高層級,FIPS 140 需求適用於下列模組特性:
•實作 FIPS 核准的演算法
•金鑰生命週期的特定管理
•核准的隨機數字產生
•加密編譯演算法、影像完整性和隨機數字產生器 (RNG) 的自我測試
Cisco WebEx Meetings Server 使用 CiscoSSL 2.0 來實現 FIPS 140-2 第 2 層級合規性。
啟用 FIPS
啟用 FIPS 可能會導致降低與常用 Web 瀏覽器和作業系統的相容性。 症狀可能包括但不限於登入系
統的問題、404 錯誤及開始和加入會議。
Cisco 建議您執行下列動作:
•確定您的 Windows PC 執行的是至少 Windows XP SP3 或更高版本。
•無論您的使用者所需的 Web 瀏覽器是 Internet Explorer、Mozilla Firefox 還是 Google Chrome,
請將所有 Windows 電腦更新至 Microsoft Internet Explorer 8 或更高版本。 您的使用者必須在所
有電腦上提供 Internet Explorer 8,因為啟用 FIPS 的用戶端(Cisco WebEx Meetings、生產力工
具和 WebEx 錄製檔播放程式)使用僅在 Internet Explorer 8 和更高版本上提供的啟用 FIPS 的系
統資料庫。
•將所有使用者電腦上的網際網路設定都設定為 TLS 加密。 在您的 PC 桌面上,選取控制台 > 網
際網路選項 > 進階 > 安全性 > 使用 TLS 1.0 和使用 TLS 1.2。 我們建議選取這兩個選項,以取
得最大相容性,但至少必須選取使用 TLS 1.0
•如果您的使用者打算為訪客(例如,非貴公司員工)主持會議,您必須通知您的訪客使用者先
手動更新作業系統和瀏覽器(如上所述),然後再加入您的會議。 如果他們未執行上述步驟,
可能會遇到相容性問題。 我們建議您將上述指示包含在會議邀請中。 您可以編輯您的管理網
站上可用的相應會議邀請(設定 > 電子郵件 > 範本)來完成此操作。
啟用與 FIPS 相容的加密
使用此功能可啟用與聯邦資訊處理標準 (FIPS) 相容的加密設定。
程序
步驟 1 登入管理網站。
步驟 2 選取設定 > 安全性 > 虛擬機器。
步驟 3 選取開啟維護模式及繼續以進行確認。
步驟 4 選取啟用以啟用與 FIPS 相容的加密,然後選取繼續以進行確認。
您系統上即已設定與 FIPS 相容的加密。
步驟 5 選取關閉維護模式及繼續以進行確認。
   Cisco WebEx Meetings Server 管理指南 1.1 
200
設定虛擬機器安全性