1.12. 启用 FIPS 模式
目录服务器全面支持联邦信息处理标准 (FIPS) 140-2。当您以 FIPS 模式运行目录服务器时,与安全相关的设置会改变。例如,SSL 会自动禁用,且只使用 TLS 1.2 和 1.3 加密。
要在联邦信息处理标准(FIPS)模式中使用目录服务器,请在 RHEL 和目录服务器中启用模式。
前提条件
- 您在 RHEL 中启用了 FIPS 模式。
流程
为网络安全服务(NSS)数据库启用 FIPS 模式:
# modutil -dbdir /etc/dirsrv/slapd-<instance_name>/ -fips true重启实例:
# dsctl <instance_name> restart
验证
验证是否为 NSS 数据库启用了 FIPS 模式:
# modutil -dbdir /etc/dirsrv/slapd-<instance_name>/ -chkfips true FIPS mode enabled.如果模块处于
FIPS 模式,命令会返回启用FIPS 模式。