4.14. Web 控制台


Web 控制台现在执行额外的步骤,将 LUKS 加密根卷绑定到 NBDE

有了这个更新,RHEL web 控制台执行将 LUKS 加密的根卷绑定到网络绑定磁盘加密(NBDE)部署所需的额外步骤。选择加密的根文件系统和 Tang 服务器后,您可以跳过将 rd.neednet=1 参数添加到内核命令行中,安装 clevis-dracut 软件包,以及重新生成初始的 ramdisk (initrd)。对于非 root 文件系统,web 控制台现在启用 remote-cryptsetup.targetclevis-luks-akspass.path systemd 单元,安装 clevis-systemd 软件包,并将 _netdev 参数添加到 fstabcrypttab 配置文件中。现在,在为自动解锁 LUKS 加密的根卷创建 NBDE 部署时,您可以对所有 Clevis-client 配置步骤使用图形界面。

Jira:RHELPLAN-139125

现在,Web 控制台中提供了某些加密子策略

这个 RHEL web 控制台的更新扩展了 Change crypto policy 对话框中的选项。除了四个系统范围的加密策略外,您现在还可以通过图形界面应用以下子策略:

  • DEFAULT:SHA1 是启用了 SHA-1 算法的 DEFAULT 策略。
  • LEGACY:AD-SUPPORTLEGACY 策略,其具有较少的安全设置,提高了活动目录服务的互操作性。
  • FIPS:OSPPFIPS 策略,具有由常见标准处理信息技术安全评估标准启发的进一步的限制。

Jira:RHELPLAN-137505

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.