Para configurar una máquina virtual Linux que cumpla con los requisitos del modo Estándar federal de procesamiento de información (FIPS) 140-2, siga el procedimiento descrito en esta página. Debe instalar Horizon Agent con el modo FIPS habilitado e instalar un certificado firmado por una CA para el daemon de BlastServer.
Requisitos
Verifique que se completaron los siguientes requisitos:
- Se configuró la máquina virtual con el cifrado de máquinas virtuales de vSphere recomendado para aumentar la seguridad y la protección. Consulte 'Cifrado de máquinas virtuales' en la documentación de vSphere, disponible en el sitio web de Broadcom techdocs.broadcom.com.
- Se instaló RHEL 8.x en la máquina. El modo FIPS 140-2 solo se admite en máquinas que ejecutan RHEL 8.x.
- Se realizaron los pasos de preparación relevantes descritos en Preparar una máquina Linux para la implementación de escritorios remotos.
Nota: En los pasos siguientes se utiliza el nombre agent-installer.el8.x86_64.rpm para hacer referencia al archivo de instalación RPM.
Procedimiento
-
En la máquina RHEL 8.x, habilite el modo FIPS en el nivel del sistema Linux.
sudo fips-mode-setup --enable sudo reboot -
Instale Horizon Agent mediante el instalador de RPM.
Por ejemplo:
sudo rpm -ivh agent-installer.el8.x86_64.rpmPara obtener instrucciones detalladas, consulte Instalar Horizon Agent en una máquina Linux.
-
Habilite el modo FIPS en el nivel Horizon Agent.
sudo /usr/lib/omnissa/viewagent/bin/viewSetup.sh -f yesSi desea obtener más información, consulte Opciones de la línea de comandos para instalar Horizon Agent for Linux.
-
Complete los pasos que se describen en Instalar un certificado firmado por una CA para el daemon BlastServer en una máquina Linux.
-
Reinicie la máquina.
sudo reboot
Resultados
Ahora puede utilizar la máquina Linux para crear grupos de aplicaciones o escritorios que cumplan con FIPS.
¿Le resultó útil esta página?