Skip to main content

2 de octubre de 2026

Configurar una máquina Linux que cumple con FIPS

Para configurar una máquina virtual Linux que cumpla con los requisitos del modo Estándar federal de procesamiento de información (FIPS) 140-2 o FIPS 140-3, siga el procedimiento descrito en esta página. Debe instalar Horizon Agent con el modo FIPS habilitado e instalar un certificado firmado por una CA para el daemon de BlastServer.

Requisitos

Verifique que se completaron los siguientes requisitos:

  • Se configuró la máquina virtual con el cifrado de máquinas virtuales de vSphere recomendado para aumentar la seguridad y la protección. Consulte 'Cifrado de máquinas virtuales' en la documentación de vSphere, disponible en el sitio web de Broadcom techdocs.broadcom.com.

  • Se instaló RHEL 8.x o RHEL 9.x (versión mínima 9.6) en la máquina. El modo FIPS 140-2 solo se admite en máquinas que ejecutan RHEL 8.x.

    • El modo FIPS 140-2 se admite en máquinas que ejecutan RHEL 8.x.
    • El modo FIPS 140-3 solo se admite en máquinas que ejecutan RHEL 9.x (9.6 y versiones posteriores).

Nota: RHEL 8.x utiliza una combinación de módulos criptográficos certificados por FIPS 140-2 y FIPS 140-3. Según Red Hat, los certificados FIPS 140-2 y FIPS 140-3 se consideran equivalentes hasta el 21 de septiembre de 2026; después de esa fecha, los certificados FIPS 140-2 pasarán a la lista histórica. Las organizaciones sujetas a marcos de cumplimiento que requieren una validación completa conforme a FIPS 140-3 (por ejemplo, FedRAMP, DoD o FISMA) deben planificar la migración a RHEL 9.x antes de esa fecha.

Nota: En los pasos siguientes se utiliza el nombre agent-installer.el8.x86_64.rpm para hacer referencia al archivo de instalación RPM.

Procedimiento

  1. En la máquina RHEL 8.x o RHEL 9.x, habilite el modo FIPS en el nivel del sistema Linux.

    sudo fips-mode-setup --enable
    sudo reboot
    
  2. Instale Horizon Agent mediante el instalador de RPM.

    Por ejemplo:

    sudo rpm -ivh agent-installer.el8.x86_64.rpm
    

    Para obtener instrucciones detalladas, consulte Instalar Horizon Agent en una máquina Linux.

  3. Habilite el modo FIPS en el nivel Horizon Agent.

    sudo /usr/lib/omnissa/viewagent/bin/viewSetup.sh -f yes
    

    Si desea obtener más información, consulte Opciones de la línea de comandos para instalar Horizon Agent para Linux.

  4. Complete los pasos que se describen en Instalar un certificado firmado por una CA para el daemon BlastServer en una máquina Linux.

  5. Reinicie la máquina.

    sudo reboot
    

Resultados

Ahora puede utilizar la máquina Linux para crear grupos de aplicaciones o escritorios que cumplan con FIPS.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…