1.12. 启用 FIPS 模式
目录服务器全面支持联邦信息处理标准 (FIPS) 140-2。当您以 FIPS 模式运行目录服务器时,与安全相关的设置会改变。例如,SSL 会自动禁用,且只使用 TLS 1.2 和 1.3 加密。
要在联邦信息处理标准(FIPS)模式中使用目录服务器,请在 RHEL 和目录服务器中启用模式。
前提条件
- 您在 RHEL 中启用了 FIPS 模式。
流程
为网络安全服务(NSS)数据库启用 FIPS 模式:
modutil -dbdir /etc/dirsrv/slapd-<instance_name>/ -fips true
# modutil -dbdir /etc/dirsrv/slapd-<instance_name>/ -fips true
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 重启实例:
dsctl <instance_name> restart
# dsctl <instance_name> restart
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
验证是否为 NSS 数据库启用了 FIPS 模式:
modutil -dbdir /etc/dirsrv/slapd-<instance_name>/ -chkfips true
# modutil -dbdir /etc/dirsrv/slapd-<instance_name>/ -chkfips true FIPS mode enabled.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 如果模块处于
FIPS 模式,命令会返回启用
FIPS 模式。