4.15. Web 控制台
现在,Web 控制台中提供了某些加密子策略
					这个 RHEL web 控制台的更新扩展了 Change crypto policy 对话框中的选项。除了四个系统范围的加密策略外,您现在还可以通过图形界面应用以下子策略:
				
- 
						DEFAULT:SHA1是启用了SHA-1算法的DEFAULT策略。
- 
						LEGACY:AD-SUPPORT是LEGACY策略,其具有较少的安全设置,提高了活动目录服务的互操作性。
- 
						FIPS:OSPP是FIPS策略,具有由常见标准处理信息技术安全评估标准启发的进一步的限制。
Jira:RHELPLAN-137505
Web 控制台现在执行额外的步骤,将 LUKS 加密根卷绑定到 NBDE
					有了这个更新,RHEL web 控制台执行将 LUKS 加密的根卷绑定到网络绑定磁盘加密(NBDE)部署所需的额外步骤。选择加密的根文件系统和 Tang 服务器后,您可以跳过将 rd.neednet=1 参数添加到内核命令行中,安装 clevis-dracut 软件包,以及重新生成初始的 ramdisk (initrd)。对于非 root 文件系统,web 控制台现在启用 remote-cryptsetup.target 和 clevis-luks-akspass.path systemd 单元,安装 clevis-systemd 软件包,并将 _netdev 参数添加到 fstab 和 crypttab 配置文件中。现在,在为自动解锁 LUKS 加密的根卷创建 NBDE 部署时,您可以对所有 Clevis-client 配置步骤使用图形界面。
				
Jira:RHELPLAN-139125