2.6.2. Instalando o sistema com o modo FIPS habilitado
Para habilitar as auto-verificações do módulo criptográfico mandado pelo Federal Information Processing Standard (FIPS) Publication 140-2, habilite o modo FIPS durante a instalação do sistema.
A Red Hat recomenda a instalação do Red Hat Enterprise Linux 8 com o modo FIPS habilitado, ao invés de habilitar o modo FIPS mais tarde. A ativação do modo FIPS durante a instalação assegura que o sistema gere todas as chaves com algoritmos aprovados pelo FIPS e testes de monitoramento contínuo no local.
Procedimento
Adicione a opção
fips=1
à linha de comando do kernel durante a instalação do sistema.Durante a etapa de seleção do software, não instale nenhum software de terceiros.
Após a instalação, o sistema inicia automaticamente no modo FIPS.
Etapas de verificação
Após o início do sistema, verifique se o modo FIPS está habilitado:
$ fips-mode-setup --check FIPS mode is enabled.
Recursos adicionais
- Consulte a seção Editando opções de inicialização na seção Executando um documento de instalação avançado da RHEL para obter mais informações sobre diferentes maneiras de editar opções de inicialização.