5.8. 禁用 FIPS 模式
Federal Information Processing Standard (FIPS) Publication 140-3 是一个标准,用于指定应用程序中使用的加密模块的安全要求。AMQ Broker 是 FIPS-tolerant,这意味着它在启用了 FIPS 的 RHEL 系统上自动运行。如果要允许代理接受使用非FIPS 兼容算法的客户端的连接,您可以在代理中禁用 FIPS 模式。如果您禁用 FIPS 模式,代理可以加载不兼容 FIPS 的加密模块。
如果代理使用 Red Hat build of OpenJDK,您可以使用以下步骤添加 Java 系统属性来禁用 FIPS 模式。如果代理没有使用红帽构建的 OpenJDK,您可以在操作系统级别禁用 FIPS。如需更多信息,请参阅 将 RHEL 切换到 FIPS 模式。
流程
-
打开 &
lt;broker_instance_dir>/etc/artemis.profile
文件。 将以下参数添加到 Java 系统属性的
JAVA_ARGS
列表中,以禁用代理上的 FIPS。-Dcom.redhat.fips=false
-Dcom.redhat.fips=false
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
保存
artemis.profile
文件。