Skip to main content

2 octobre 2026

Configurer une machine Linux compatible FIPS

Pour configurer une machine virtuelle Linux répondant aux conditions requises du mode FIPS (Federal Information Processing Standard) 140-2 ou FIPS 140-3, suivez la procédure décrite sur cette page. Vous devez installer Horizon Agent avec le mode FIPS activé, puis installer un certificat signé par une autorité de certification pour le démon BlastServer.

Conditions préalables

Vérifiez que vous avez rempli les conditions préalables suivantes :

  • Configurez la machine virtuelle avec le chiffrement de machine virtuelle vSphere, recommandé pour une sécurité et une protection accrues. Consultez la section « Chiffrement d'une machine virtuelle » dans la documentation de vSphere sur le site Broadcom, accessible à l'adresse techdocs.broadcom.com.

  • RHEL 8.x ou RHEL 9.x (minimum 9.6) installé sur la machine. Le mode FIPS 140-2 est uniquement pris en charge sur les machines exécutant RHEL 8.x.

    • Le mode FIPS 140-2 est pris en charge sur les machines exécutant RHEL 8.x.
    • Le mode FIPS 140-3 est pris en charge sur les machines exécutant RHEL 9.x (9.6 ou version ultérieure).

Remarque : RHEL 8.x utilise un mélange de modules cryptographiques certifiés FIPS 140-2 et FIPS 140-3. Selon Red Hat, les certificats FIPS 140-2 et FIPS 140-3 sont considérés comme équivalents jusqu'au 21 septembre 2026 ; après cette date, les certificats FIPS 140-2 sont placés dans la liste Historique. Les organisations soumises à des infrastructures de conformité qui nécessitent une validation FIPS 140-3 complète (par exemple, FedRAMP, DoD ou FISMA) doivent planifier la migration vers RHEL 9.x avant cette date.

Remarque : les étapes ci-dessous utilisent le nom agent-installer.el8.x86_64.rpm pour faire référence au fichier du programme d'installation RPM.

Procédure

  1. Sur la machine RHEL 8.x ou RHEL 9.x, activez le mode FIPS au niveau du système Linux.

    sudo fips-mode-setup --enable
    sudo reboot
    
  2. Installez Horizon Agent à l'aide du programme d'installation de RPM.

    Par exemple :

    sudo rpm -ivh agent-installer.el8.x86_64.rpm
    

    Pour plus d'informations, reportez-vous à la section Installer Horizon Agent sur une machine Linux.

  3. Activez le mode FIPS au niveau d'Horizon Agent.

    sudo /usr/lib/omnissa/viewagent/bin/viewSetup.sh -f yes
    

    Pour plus d'informations, reportez-vous à la section Options de ligne de commande pour l'installation d'Horizon Agent pour Linux.

  4. Effectuez la procédure décrite dans la section Installer un certificat signé par une autorité de certification pour le démon BlastServer sur une machine Linux.

  5. Redémarrez la machine.

    sudo reboot
    

Résultats

Vous pouvez désormais utiliser la machine Linux pour créer des pools de postes de travail ou d'applications compatibles FIPS.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…