Skip to main content

14. April 2026

Konfigurieren einer FIPS-kompatiblen Linux-Maschine

Um eine virtuelle Linux-Maschine zu konfigurieren, die die Anforderungen des FIPS 140-2-Modus (Federal Information Processing Standard) erfüllt, befolgen Sie das auf dieser Seite beschriebene Verfahren. Sie müssen Horizon Agent mit aktiviertem FIPS-Modus installieren und dann ein von einer Zertifizierungsstelle signiertes Zertifikat für den BlastServer-Daemon installieren.

Voraussetzungen

Stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

  • Richten Sie die virtuelle Maschine mit vSphere Virtual Machine Encryption ein. Dies wird für mehr Sicherheit und Schutz empfohlen. Weitere Informationen finden Sie unter „Virtual Machine Encryption” in der vSphere-Dokumentation auf der Broadcom-Website unter techdocs.broadcom.com.
  • RHEL 8.x wurde auf der Maschine installiert. FIPS 140-2-Modus wird nur auf Maschinen mit RHEL 8.x unterstützt.
  • Die unter Vorbereiten einer Linux-Maschine für die Remote-Desktop-Bereitstellung beschriebenen Vorbereitungsschritte wurden durchgeführt.

Hinweis: In den unten beschriebenen Schritten wird der Name agent-installer.el8.x86_64.rpm verwendet, um auf die RPM-Installationsdatei zu verweisen.

Vorgehensweise

  1. Aktivieren Sie auf der RHEL 8.x-Maschine den FIPS-Modus auf Linux-Systemebene.

    sudo fips-mode-setup --enable
    sudo reboot
    
  2. Installieren Sie Horizon Agent mithilfe des RPM-Installationsprogramms.

    Beispiel:

    sudo rpm -ivh agent-installer.el8.x86_64.rpm
    

    Detaillierte Anweisungen finden Sie unter Installieren von Horizon Agent auf einer Linux-VM.

  3. Aktivieren Sie den FIPS-Modus auf der Horizon Agent-Ebene.

    sudo /usr/lib/omnissa/viewagent/bin/viewSetup.sh -f yes
    

    Weitere Informationen finden Sie unter Befehlszeilenoptionen für die Installation von Horizon Agent for Linux.

  4. Führen Sie die unter Installieren eines von einer Zertifizierungsstelle signierten Zertifikats für BlastServer auf einer Linux-Maschine aufgeführten Schritte aus.

  5. Starten Sie den Computer neu.

    sudo reboot
    

Ergebnisse

Sie können nun die Linux-Maschine zum Erstellen von FIPS-konformen Desktop- oder Anwendungspools verwenden.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…