2.6.2. Instalando o sistema com o modo FIPS habilitado
Para habilitar as auto-verificações do módulo criptográfico mandado pelo Federal Information Processing Standard (FIPS) Publication 140-2, habilite o modo FIPS durante a instalação do sistema.
A Red Hat recomenda a instalação do Red Hat Enterprise Linux 8 com o modo FIPS habilitado, ao invés de habilitar o modo FIPS mais tarde. A ativação do modo FIPS durante a instalação assegura que o sistema gere todas as chaves com algoritmos aprovados pelo FIPS e testes de monitoramento contínuo no local.
Procedimento
Adicione a opção
fips=1
à linha de comando do kernel durante a instalação do sistema.Durante a etapa de seleção do software, não instale nenhum software de terceiros.
Após a instalação, o sistema inicia automaticamente no modo FIPS.
Etapas de verificação
Após o início do sistema, verifique se o modo FIPS está habilitado:
fips-mode-setup --check
$ fips-mode-setup --check FIPS mode is enabled.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow