2.6. Instalação de um sistema RHEL 8 com o modo FIPS habilitado
Para ativar a auto-verificação do módulo criptográfico mandado pelo Federal Information Processing Standard (FIPS) Publication 140-2, você tem que operar o RHEL 8 no modo FIPS. Você pode conseguir isto através de:
- Iniciando a instalação no modo FIPS.
- Mudança do sistema para o modo FIPS após a instalação.
Para evitar a regeneração de material criptográfico chave e a reavaliação da conformidade do sistema resultante associado à conversão de sistemas já implantados, a Red Hat recomenda iniciar a instalação no modo FIPS.
2.6.1. Norma Federal de Processamento de Informações (FIPS) Copiar o linkLink copiado para a área de transferência!
A publicação Federal Information Processing Standard (FIPS) 140-2 é uma norma de segurança informática desenvolvida pelo governo dos EUA e pelo grupo de trabalho da indústria para validar a qualidade dos módulos criptográficos. Veja as publicações oficiais FIPS no NIST Computer Security Resource Center.
A norma FIPS 140-2 garante que as ferramentas criptográficas implementem seus algoritmos corretamente. Um dos mecanismos para isso é a auto-verificação em tempo de execução. Veja a norma FIPS 140-2 completa na FIPS PUB 140-2 para mais detalhes e outras especificações da norma FIPS.
Para saber mais sobre os requisitos de conformidade, consulte a página de Normas Governamentais da Red Hat.