3.3. クライアントエンタイトルメント証明書が FUTURE 暗号化ポリシーに準拠しているかどうかの確認


クライアントのエンタイトルメント証明書を確認することで、RHUI のインスタンスが準拠している暗号化ポリシーを確認できます。

  • RHUI バージョン 3.1 から 4.0 に生成される証明書は、FIPS および DEFAULT 暗号化ポリシーに準拠しています。
  • RHUI バージョン 4.1 以降によって生成された証明書は、FIPSDEFAULT、および FUTURE の暗号化ポリシーに準拠しています。

前提条件

  • クライアントエンタイトルメント証明書の場所を把握している。

    デフォルトの場所は /etc/pki/rhui/product/content.crt です。

手順

  1. クライアント RPM、または RPM がインストールされているマシンで、クライアントエンタイトルメント証明書が保存されるパスを指定して以下のコマンドを実行します。

    Copy to Clipboard Toggle word wrap
    # openssl x509 -noout -text -in /etc/pki/rhui/product/content.crt | grep bit
  2. RSA 鍵の長さを確認します。

    • 長さが 2048 ビットの場合には、クライアントエンタイトルメント証明書は FUTURE ポリシーに準拠していません。
    • 長さが 4096 ビットの場合には、クライアントエンタイトルメント証明書は FUTURE ポリシーに準拠しています。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat, Inc.