Red Hat Training

A Red Hat training course is available for RHEL 8

11.6.2. Instalación del sistema con el modo FIPS activado

Para habilitar las autocomprobaciones del módulo criptográfico exigidas por la Publicación 140-2 del Estándar Federal de Procesamiento de Información (FIPS), habilite el modo FIPS durante la instalación del sistema.

Importante

Red Hat recomienda instalar Red Hat Enterprise Linux 8 con el modo FIPS activado, en lugar de activar el modo FIPS más tarde. La habilitación del modo FIPS durante la instalación garantiza que el sistema genere todas las claves con algoritmos aprobados por FIPS y pruebas de supervisión continua en el lugar.

Procedimiento

  • Añade la opción fips=1 a la línea de comandos del kernel durante la instalación del sistema.

    Durante la etapa de selección del software, no instale ningún software de terceros.

Tras la instalación, el sistema se inicia automáticamente en modo FIPS.

Pasos de verificación

  • Después de iniciar el sistema, compruebe que el modo FIPS está activado:

    $ fips-mode-setup --check
    FIPS mode is enabled.

Recursos adicionales