3.2. システム全体の暗号化ポリシーの変更
update-crypto-policies
ツールを使用してシステムを再起動すると、システム全体の暗号化ポリシーを変更できます。
前提条件
- システムの root 権限がある。
手順
オプション: 現在の暗号化ポリシーを表示します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow update-crypto-policies --show
$ update-crypto-policies --show DEFAULT
新しい暗号化ポリシーを設定します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow update-crypto-policies --set <POLICY>
# update-crypto-policies --set <POLICY> <POLICY>
<POLICY>
は、設定するポリシーまたはサブポリシー (FUTURE
、LEGACY
、FIPS:OSPP
など) に置き換えます。システムを再起動します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow reboot
# reboot
検証
現在の暗号化ポリシーを表示します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow update-crypto-policies --show
$ update-crypto-policies --show <POLICY>
関連情報
- システム全体の暗号化ポリシーの詳細は、システム全体の暗号化ポリシー を参照してください。