3.3. 验证客户端授权证书是否与 FUTURE 加密策略兼容
您可以通过检查客户端授权证书来验证您的 RHUI 实例是否合规:
-
由 RHUI 版本 3.1 到 4.0 生成的证书与
FIPS
和DEFAULT
加密策略兼容。 -
由 RHUI 版本 4.1 及更新版本生成的证书与
FIPS
、DEFAULT
和FUTURE
加密策略兼容。
先决条件
确保您知道客户端授权证书的位置。
默认位置为
/etc/pki/rhui/product/content.crt
。
流程
在客户端 RPM 中,或者安装 RPM 的机器上,运行以下命令指定存储了客户端授权证书的路径:
openssl x509 -noout -text -in /etc/pki/rhui/product/content.crt | grep bit
# openssl x509 -noout -text -in /etc/pki/rhui/product/content.crt | grep bit
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 检查 RSA 密钥长度:
-
如果长度为 2048 位,则客户端授权证书与
FUTURE
策略不兼容。 -
如果长度为 4096 位,则客户端授权证书与
FUTURE
策略兼容。
-
如果长度为 2048 位,则客户端授权证书与