カーネルで FIPS モードを有効にすると CIFS マウントが破損するのはなぜですか?
Issue
- FIPS モードが無効になっている限り、CIFS マウントは正常に機能します。
- FIPS モードを有効にし、サーバーを再起動すると、CIFS マウントに失敗します。 カーネルログには、以下のように表示されます。
CIFS VFS: could not allocate crypto hmacmd5
CIFS VFS: could not setup hash structures rc -2
CIFS VFS: cifs_mount failed w/return code = -2
- CIFS マウントの成否を分ける 唯一 の違いは、grub.conf のカーネルコマンドラインで fips=1 を介して有効化された fipsモードです。
- FIPS モードは CIFS マウントでサポートされていますか?
Environment
- Red Hat Enterprise Linux 6
- Red Hat Enterprise Linux 7
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.