4.15. Web 控制台
现在,Web 控制台中提供了某些加密子策略
这个 RHEL web 控制台的更新扩展了 Change crypto policy
对话框中的选项。除了四个系统范围的加密策略外,您现在还可以通过图形界面应用以下子策略:
-
DEFAULT:SHA1
是启用了SHA-1
算法的DEFAULT
策略。 -
LEGACY:AD-SUPPORT
是LEGACY
策略,其具有较少的安全设置,提高了活动目录服务的互操作性。 -
FIPS:OSPP
是FIPS
策略,具有由常见标准处理信息技术安全评估标准启发的进一步的限制。
Jira:RHELPLAN-137505
Web 控制台现在执行额外的步骤,将 LUKS 加密根卷绑定到 NBDE
有了这个更新,RHEL web 控制台执行将 LUKS 加密的根卷绑定到网络绑定磁盘加密(NBDE)部署所需的额外步骤。选择加密的根文件系统和 Tang 服务器后,您可以跳过将 rd.neednet=1
参数添加到内核命令行中,安装 clevis-dracut
软件包,以及重新生成初始的 ramdisk (initrd
)。对于非 root 文件系统,web 控制台现在启用 remote-cryptsetup.target
和 clevis-luks-akspass.path
systemd
单元,安装 clevis-systemd
软件包,并将 _netdev
参数添加到 fstab
和 crypttab
配置文件中。现在,在为自动解锁 LUKS 加密的根卷创建 NBDE 部署时,您可以对所有 Clevis-client 配置步骤使用图形界面。
Jira:RHELPLAN-139125