Menu Close
Settings Close

Language and Page Formatting Options

3.4. 在容器中启用 FIPS 模式

在启用了 FIPS 模式的系统中,podman 工具会自动将容器配置为 FIPS 模式。在没有 FIPS 模式的系统中,您可以使用以下命令将容器切换到 FIPS 模式。

注意

fips-mode-setup 命令无法在容器中正常工作,在这种情况下无法用来启用或检查 FIPS 模式。

注意

RHEL 9 的加密模块尚未获得 FIPS 140-3 要求的认证。

先决条件

  • 主机系统必须采用 FIPS 模式。

步骤

  • 在您要切换到 FIPS 模式的容器中使用以下命令:

    # mount --bind /usr/share/crypto-policies/back-ends/FIPS /etc/crypto-policies/back-ends