5.4. 安全和身份验证
无法从启用了 FIPS 模式的运行 RHEL 9.3 或更早版本的主机上传 OpenSCAP 报告
在运行启用了 FIPS 模式的 RHEL 9.3 或更早版本的主机上,上传 OpenSCAP 报告会失败并显示以下错误:
Unable to load certs Neither PUB key nor PRIV key
Unable to load certs
Neither PUB key nor PRIV key
如需了解更多详细信息,请参阅相关的 知识库解决方案。请注意,对于运行 RHEL 9.4 或更高版本的主机,这个问题已被解决。
当前还没有已知的临时解决方案。
有些端点绕过用户身份验证,且无法终止用户会话
调用 add_smart_proxy_filters 函数的 API 端点绕过用户身份验证。这是因为 Satellite 6.18 中引入的会话终止逻辑不正确。另外,用户会话在 idle_timeout 设置中指定的周期外保持活跃。这会影响与以下资源相关的 API 端点:
- 机构
- 软件仓库
- 配置报告
- 主机
因此,因为缺少所需权限,删除和不存在的用户会失败,因为身份验证失败。此外,用户会话不会终止,在没有重新身份验证的情况下可以访问端点。
当前还没有已知的临时解决方案。