Skip to main content

14 avril 2026

Configurer une machine Linux compatible FIPS

Pour configurer une machine virtuelle Linux répondant aux conditions requises du mode FIPS (Federal Information Processing Standard) 140-2, suivez la procédure décrite sur cette page. Vous devez installer Horizon Agent avec le mode FIPS activé, puis installer un certificat signé par une autorité de certification pour le démon BlastServer.

Conditions préalables

Vérifiez que vous avez rempli les conditions préalables suivantes :

  • Configurez la machine virtuelle avec le chiffrement de machine virtuelle vSphere, recommandé pour une sécurité et une protection accrues. Consultez la section « Chiffrement d'une machine virtuelle » dans la documentation de vSphere sur le site Broadcom, accessible à l'adresse techdocs.broadcom.com.
  • RHEL 8.x installé sur la machine. Le mode FIPS 140-2 est uniquement pris en charge sur les machines exécutant RHEL 8.x.
  • Effectuez les étapes de préparation pertinentes décrites sous Préparer une machine Linux pour un déploiement de postes de travail distants.

Remarque : les étapes ci-dessous utilisent le nom agent-installer.el8.x86_64.rpm pour faire référence au fichier du programme d'installation RPM.

Procédure

  1. Sur la machine RHEL 8.x, activez le mode FIPS au niveau du système Linux.

    sudo fips-mode-setup --enable
    sudo reboot
    
  2. Installez Horizon Agent à l'aide du programme d'installation de RPM.

    Par exemple :

    sudo rpm -ivh agent-installer.el8.x86_64.rpm
    

    Pour plus d'informations, reportez-vous à la section Installer Horizon Agent sur une machine Linux.

  3. Activez le mode FIPS au niveau d'Horizon Agent.

    sudo /usr/lib/omnissa/viewagent/bin/viewSetup.sh -f yes
    

    Pour plus d'informations, reportez-vous à la section Options de ligne de commande pour l'installation d'Horizon Agent for Linux.

  4. Effectuez la procédure décrite dans la section Installer un certificat signé par une autorité de certification pour le démon BlastServer sur une machine Linux.

  5. Redémarrez la machine.

    sudo reboot
    

Résultats

Vous pouvez désormais utiliser la machine Linux pour créer des pools de postes de travail ou d'applications compatibles FIPS.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…