3.3. 验证客户端授权证书是否与 FUTURE 加密策略兼容


您可以通过检查客户端授权证书来验证您的 RHUI 实例是否合规:

  • 由 RHUI 版本 3.1 到 4.0 生成的证书与 FIPSDEFAULT 加密策略兼容。
  • 由 RHUI 版本 4.1 及更新版本生成的证书与 FIPSDEFAULTFUTURE 加密策略兼容。

先决条件

  • 确保您知道客户端授权证书的位置。

    默认位置为 /etc/pki/rhui/product/content.crt

流程

  1. 在客户端 RPM 中,或者安装 RPM 的机器上,运行以下命令指定存储了客户端授权证书的路径:

    # openssl x509 -noout -text -in /etc/pki/rhui/product/content.crt | grep bit
    Copy to Clipboard Toggle word wrap
  2. 检查 RSA 密钥长度:

    • 如果长度为 2048 位,则客户端授权证书与 FUTURE 策略不兼容。
    • 如果长度为 4096 位,则客户端授权证书与 FUTURE 策略兼容。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat