第 11 章 管理 FIPS 模式支持


Red Hat Directory Server 完全支持联邦信息处理标准(FIPS) 140-2。当目录服务器以 FIPS 模式运行时,与安全性相关的设置会改变。例如,SSL 会自动禁用,仅使用 TLS 1.2 和 1.3 加密。
有关 FIPS 的常规详情,请参阅 Red Hat Enterprise Linux 8 安全强化文档中的联邦信息处理标准(FIPS)

启用 FIPS 模式支持

为目录服务器启用 FIPS 模式支持:
  1. 另外,还可在 Red Hat Enterprise Linux 中启用 FIPS 模式。详情请查看 Red Hat Enterprise Linux 8 安全强化文档中的相应部分
  2. 为网络安全服务(NSS)数据库启用 FIPS 模式:
    # modutil -dbdir /etc/dirsrv/slapd-instance_name/ -fips true
    Copy to Clipboard Toggle word wrap
  3. 重启 Directory 服务器实例:
    # dsctl instance_name restart
    Copy to Clipboard Toggle word wrap

禁用 FIPS 模式支持

为目录服务器禁用 FIPS 模式支持:
  1. 为网络安全服务(NSS)数据库禁用 FIPS 模式:
    # modutil -dbdir /etc/dirsrv/slapd-instance_name/ -fips false
    Copy to Clipboard Toggle word wrap
  2. 重启 Directory 服务器实例:
    # dsctl instance_name restart
    Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat