2.2. システム全体の暗号化ポリシーの変更
update-crypto-policies
ツールを使用してシステムを再起動すると、システム全体の暗号化ポリシーを変更できます。システム上の update-crypto-policies(8)
man ページに、すべてのオプション、対応するファイル、および各アプリケーションの詳細のリファレンスが記載されています。
前提条件
- システムの root 権限がある。
手順
オプション: 現在の暗号化ポリシーを表示します。
update-crypto-policies --show
$ update-crypto-policies --show DEFAULT
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 新しい暗号化ポリシーを設定します。
update-crypto-policies --set <POLICY>
# update-crypto-policies --set <POLICY> <POLICY>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow <POLICY>
は、設定するポリシーまたはサブポリシー (FUTURE
、LEGACY
、FIPS:OSPP
など) に置き換えます。システムを再起動します。
reboot
# reboot
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
検証
現在の暗号化ポリシーを表示します。
update-crypto-policies --show
$ update-crypto-policies --show <POLICY>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow