Skip to main content

16 de abril de 2026

Configurar una máquina Linux que cumple con FIPS

Para configurar una máquina virtual Linux que cumpla con los requisitos del modo Estándar federal de procesamiento de información (FIPS) 140-2, siga el procedimiento descrito en esta página. Debe instalar Horizon Agent con el modo FIPS habilitado e instalar un certificado firmado por una CA para el daemon de BlastServer.

Requisitos

Verifique que se completaron los siguientes requisitos:

  • Se configuró la máquina virtual con el cifrado de máquinas virtuales de vSphere recomendado para aumentar la seguridad y la protección. Consulte 'Cifrado de máquinas virtuales' en la documentación de vSphere, disponible en el sitio web de Broadcom techdocs.broadcom.com.
  • Se instaló RHEL 8.x en la máquina. El modo FIPS 140-2 solo se admite en máquinas que ejecutan RHEL 8.x.
  • Se realizaron los pasos de preparación relevantes descritos en Preparar una máquina Linux para la implementación de escritorios remotos.

Procedimiento

  1. En la máquina RHEL 8.x, habilite el modo FIPS en el nivel del sistema Linux.

    sudo fips-mode-setup --enable
    sudo reboot
    
  2. Instale Horizon Agent mediante el instalador de RPM.

    En el siguiente comando, el archivo de instalación se llama horizonagent-linux-YYMM-y.y.y-xxxxxxx.el8.x86_64.rpm.

    sudo rpm -ivh horizonagent-linux-YYMM-y.y.y-xxxxxxx.el8.x86_64.rpm
    

    Para obtener instrucciones detalladas, consulte Instalar Horizon Agent en una máquina Linux.

  3. Habilite el modo FIPS en el nivel Horizon Agent.

    Localice el script ViewSetup.sh en la máquina Linux (por lo general, en un directorio bin dentro de la estructura /usr/). A continuación, cambie a ese directorio para ejecutar este comando de script.

    sudo ViewSetup.sh -f yes
    

    Si desea obtener más información, consulte Opciones de la línea de comandos para instalar Horizon Agent for Linux.

  4. Complete los pasos que se describen en Instalar un certificado firmado por una CA para el daemon BlastServer en una máquina Linux.

  5. Reinicie la máquina.

    sudo reboot
    

Resultados

Ahora puede utilizar la máquina Linux para crear grupos de aplicaciones o escritorios que cumplan con FIPS.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…