Para configurar una máquina virtual Linux que cumpla con los requisitos del modo Estándar federal de procesamiento de información (FIPS) 140-2 o FIPS 140-3, siga el procedimiento descrito en esta página. Debe instalar Horizon Agent con el modo FIPS habilitado e instalar un certificado firmado por una CA para el daemon de BlastServer.
Requisitos
Verifique que se completaron los siguientes requisitos:
-
Se configuró la máquina virtual con el cifrado de máquinas virtuales de vSphere recomendado para aumentar la seguridad y la protección. Consulte 'Cifrado de máquinas virtuales' en la documentación de vSphere, disponible en el sitio web de Broadcom techdocs.broadcom.com.
-
Se instaló RHEL 8.x o RHEL 9.x (versión mínima 9.6) en la máquina. El modo FIPS 140-2 solo se admite en máquinas que ejecutan RHEL 8.x.
- El modo FIPS 140-2 se admite en máquinas que ejecutan RHEL 8.x.
- El modo FIPS 140-3 solo se admite en máquinas que ejecutan RHEL 9.x (9.6 y versiones posteriores).
Nota: RHEL 8.x utiliza una combinación de módulos criptográficos certificados por FIPS 140-2 y FIPS 140-3. Según Red Hat, los certificados FIPS 140-2 y FIPS 140-3 se consideran equivalentes hasta el 21 de septiembre de 2026; después de esa fecha, los certificados FIPS 140-2 pasarán a la lista histórica. Las organizaciones sujetas a marcos de cumplimiento que requieren una validación completa conforme a FIPS 140-3 (por ejemplo, FedRAMP, DoD o FISMA) deben planificar la migración a RHEL 9.x antes de esa fecha.
- Se realizaron los pasos de preparación relevantes descritos en Preparar una máquina Linux para la implementación de escritorios remotos.
Nota: En los pasos siguientes se utiliza el nombre agent-installer.el8.x86_64.rpm para hacer referencia al archivo de instalación RPM.
Procedimiento
-
En la máquina RHEL 8.x o RHEL 9.x, habilite el modo FIPS en el nivel del sistema Linux.
sudo fips-mode-setup --enable sudo reboot -
Instale Horizon Agent mediante el instalador de RPM.
Por ejemplo:
sudo rpm -ivh agent-installer.el8.x86_64.rpmPara obtener instrucciones detalladas, consulte Instalar Horizon Agent en una máquina Linux.
-
Habilite el modo FIPS en el nivel Horizon Agent.
sudo /usr/lib/omnissa/viewagent/bin/viewSetup.sh -f yesSi desea obtener más información, consulte Opciones de la línea de comandos para instalar Horizon Agent para Linux.
-
Complete los pasos que se describen en Instalar un certificado firmado por una CA para el daemon BlastServer en una máquina Linux.
-
Reinicie la máquina.
sudo reboot
Resultados
Ahora puede utilizar la máquina Linux para crear grupos de aplicaciones o escritorios que cumplan con FIPS.
¿Le resultó útil esta página?