2.2. システム全体の暗号化ポリシーの変更
update-crypto-policies ツールを使用してシステムを再起動すると、システム全体の暗号化ポリシーを変更できます。システム上の update-crypto-policies(8) man ページに、すべてのオプション、対応するファイル、および各アプリケーションの詳細のリファレンスが記載されています。
前提条件
- システムの root 権限がある。
手順
オプション: 現在の暗号化ポリシーを表示します。
$ update-crypto-policies --show DEFAULT新しい暗号化ポリシーを設定します。
# update-crypto-policies --set <POLICY> <POLICY><POLICY>は、設定するポリシーまたはサブポリシー (FUTURE、LEGACY、FIPS:OSPPなど) に置き換えます。システムを再起動します。
# reboot
検証
現在の暗号化ポリシーを表示します。
$ update-crypto-policies --show <POLICY>