3.7. Personalización de las políticas criptográficas de todo el sistema con modificadores de políticas


Utilice este procedimiento para ajustar determinados algoritmos o protocolos de cualquier nivel de política criptográfica de todo el sistema o de una política personalizada completa.

Nota

La personalización de las políticas criptográficas de todo el sistema está disponible desde RHEL 8.2.

Procedimiento

  1. Acceda al directorio /etc/crypto-policies/policies/modules/:

    # cd /etc/crypto-policies/policies/modules/
    Copy to Clipboard Toggle word wrap
  2. Cree módulos de política para sus ajustes, por ejemplo:

    # touch MYCRYPTO1.pmod
    # touch NO-AES128.pmod
    Copy to Clipboard Toggle word wrap
    Importante

    Utilice letras mayúsculas en los nombres de archivo de los módulos de política.

  3. Abra los módulos de política en un editor de texto de su elección e inserte las opciones que modifican la política criptográfica de todo el sistema, por ejemplo:

    # vi MYCRYPTO1.pmod
    Copy to Clipboard Toggle word wrap
    sha1_in_certs = 0
    min_rsa_size = 3072
    Copy to Clipboard Toggle word wrap
    # vi NO-AES128.pmod
    Copy to Clipboard Toggle word wrap
    cifrado = -AES-128-GCM -AES-128-CCM -AES-128-CTR -AES-128-CBC
    Copy to Clipboard Toggle word wrap
  4. Guarde los cambios en los archivos del módulo.
  5. Aplique sus ajustes de política al nivel de política criptográfica de todo el sistema DEFAULT:

    # update-crypto-policies --set DEFAULT:MYCRYPTO1:NO-AES128
    Copy to Clipboard Toggle word wrap
  6. Para que la configuración criptográfica sea efectiva para los servicios y aplicaciones que ya se están ejecutando, reinicie el sistema:

    # reboot
    Copy to Clipboard Toggle word wrap

Recursos adicionales

  • Para más detalles, consulte la sección Custom Policies en la página de manual update-crypto-policies(8) y la sección Crypto Policy Definition Format en la página de manual crypto-policies(7).
  • El artículo Cómo personalizar las políticas criptográficas en RHEL 8.2 proporciona ejemplos adicionales de cómo personalizar las políticas criptográficas de todo el sistema.
Volver arriba
Red Hat logoGithubredditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar. Explore nuestras recientes actualizaciones.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

Theme

© 2025 Red Hat