Red Hat Training

A Red Hat training course is available for RHEL 8

2.6.2. Instalando o sistema com o modo FIPS habilitado

Para habilitar as auto-verificações do módulo criptográfico mandado pelo Federal Information Processing Standard (FIPS) Publication 140-2, habilite o modo FIPS durante a instalação do sistema.

Importante

A Red Hat recomenda a instalação do Red Hat Enterprise Linux 8 com o modo FIPS habilitado, ao invés de habilitar o modo FIPS mais tarde. A ativação do modo FIPS durante a instalação assegura que o sistema gere todas as chaves com algoritmos aprovados pelo FIPS e testes de monitoramento contínuo no local.

Procedimento

  • Adicione a opção fips=1 à linha de comando do kernel durante a instalação do sistema.

    Durante a etapa de seleção do software, não instale nenhum software de terceiros.

Após a instalação, o sistema inicia automaticamente no modo FIPS.

Etapas de verificação

  • Após o início do sistema, verifique se o modo FIPS está habilitado:

    $ fips-mode-setup --check
    FIPS mode is enabled.

Recursos adicionais