3.8. 创建并设置自定义系统范围的加密策略
对于特定场景,您可以通过创建和使用完整的策略文件来自定义系统范围的加密策略。
注意
RHEL 8.2 提供了对系统范围加密策略的自定义。
流程
为自定义创建一个策略文件:
# cd /etc/crypto-policies/policies/ # touch MYPOLICY.pol
或者,从复制四个预定义策略级别中的一个开始:
# cp /usr/share/crypto-policies/policies/DEFAULT.pol /etc/crypto-policies/policies/MYPOLICY.pol
在您选择的文本编辑器中编辑带有自定义加密策略的文件以满足您的要求,例如:
# vi /etc/crypto-policies/policies/MYPOLICY.pol
将系统范围的加密策略切换到自定义级别:
# update-crypto-policies --set MYPOLICY
要使您的加密设置对已经运行的服务和应用程序有效,请重启系统:
# reboot
其它资源
-
update-crypto-policies (8)
手册页中的 自定义策略 部分和您系统的crypto-policies (7)
手册页中的加密策略定义格式
部分 - 如何在 RHEL 中自定义加密策略红帽博客