6.4. 在 RHEL 8 中启用 FIPS
在安装证书系统前,必须启用 FIPS 模式。
要检查您的系统是否处于 FIPS 模式,请运行以下命令:
sysctl crypto.fips_enabled
# sysctl crypto.fips_enabledCopy to Clipboard Copied! Toggle word wrap Toggle overflow 如果返回的值为
1,则启用 FIPS 模式。
以下流程演示了如何在 rhcs10.example.com 和 rhds11.example.com 上启用联邦信息处理标准(FIPS)模式。
要切换到 FIPS 模式,请使用
fips-mode-setup --enable命令。Copy to Clipboard Copied! Toggle word wrap Toggle overflow 重启您的系统以允许内核切换到 FIPS 模式:
reboot
# rebootCopy to Clipboard Copied! Toggle word wrap Toggle overflow 重启后验证 FIPS 模式的当前状态:
fips-mode-setup --check
# fips-mode-setup --check FIPS mode is enabled.Copy to Clipboard Copied! Toggle word wrap Toggle overflow
注意
如果现有目录服务器在只启用了 FIPS 的非FIPS RHEL 8 系统上运行,则需要重置目录管理器密码,以允许现有目录服务器正确运行。如需更多信息,请参阅 红帽目录服务器 管理指南中的管理目录管理器密码。