Um eine virtuelle Linux-Maschine zu konfigurieren, die die Anforderungen des FIPS 140-2-Modus (Federal Information Processing Standard) erfüllt, befolgen Sie das auf dieser Seite beschriebene Verfahren. Sie müssen Horizon Agent mit aktiviertem FIPS-Modus installieren und dann ein von einer Zertifizierungsstelle signiertes Zertifikat für den BlastServer-Daemon installieren.
Voraussetzungen
Stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
- Richten Sie die virtuelle Maschine mit vSphere Virtual Machine Encryption ein. Dies wird für mehr Sicherheit und Schutz empfohlen. Weitere Informationen finden Sie unter „Virtual Machine Encryption” in der vSphere-Dokumentation auf der Broadcom-Website unter techdocs.broadcom.com.
- RHEL 8.x wurde auf der Maschine installiert. FIPS 140-2-Modus wird nur auf Maschinen mit RHEL 8.x unterstützt.
- Die unter Vorbereiten einer Linux-Maschine für die Remote-Desktop-Bereitstellung beschriebenen Vorbereitungsschritte wurden durchgeführt.
Hinweis: In den unten beschriebenen Schritten wird der Name agent-installer.el8.x86_64.rpm verwendet, um auf die RPM-Installationsdatei zu verweisen.
Vorgehensweise
-
Aktivieren Sie auf der RHEL 8.x-Maschine den FIPS-Modus auf Linux-Systemebene.
sudo fips-mode-setup --enable sudo reboot -
Installieren Sie Horizon Agent mithilfe des RPM-Installationsprogramms.
Beispiel:
sudo rpm -ivh agent-installer.el8.x86_64.rpmDetaillierte Anweisungen finden Sie unter Installieren von Horizon Agent auf einer Linux-VM.
-
Aktivieren Sie den FIPS-Modus auf der Horizon Agent-Ebene.
sudo /usr/lib/omnissa/viewagent/bin/viewSetup.sh -f yesWeitere Informationen finden Sie unter Befehlszeilenoptionen für die Installation von Horizon Agent for Linux.
-
Führen Sie die unter Installieren eines von einer Zertifizierungsstelle signierten Zertifikats für BlastServer auf einer Linux-Maschine aufgeführten Schritte aus.
-
Starten Sie den Computer neu.
sudo reboot
Ergebnisse
Sie können nun die Linux-Maschine zum Erstellen von FIPS-konformen Desktop- oder Anwendungspools verwenden.
War diese Seite hilfreich?