Pour configurer une machine virtuelle Linux répondant aux conditions requises du mode FIPS (Federal Information Processing Standard) 140-2, suivez la procédure décrite dans cet article. Vous devez installer Horizon Agent avec le mode FIPS activé, puis installer un certificat signé par une autorité de certification pour le démon BlastServer.
Conditions préalables
Vérifiez que vous avez rempli les conditions préalables suivantes :
- Configurez la machine virtuelle avec le chiffrement de machine virtuelle vSphere, recommandé pour une sécurité et une protection accrues. Consultez la section Chiffrement d'une machine virtuelle dans la documentation de vSphere.
- RHEL 8.x installé sur la machine. Le mode FIPS 140-2 est uniquement pris en charge sur les machines exécutant RHEL 8.x.
- Effectuez les étapes de préparation pertinentes décrites sous Préparation d'une machine virtuelle Linux pour un déploiement de postes de travail.
Procédure
-
Sur la machine RHEL 8.x, activez le mode FIPS au niveau du système Linux.
sudo fips-mode-setup --enable sudo reboot -
Installez Horizon Agent à l'aide du programme d'installation de RPM.
Par exemple :
Pour plus d'instructions détaillées, reportez-vous à la section Installer Horizon Agent sur une machine virtuelle Linux.
-
Activez le mode FIPS au niveau d'Horizon Agent.
Pour plus d'informations, reportez-vous à la section [Options de ligne de commande pour l'installation d'Horizon Agent for Linux](Command-lineOptionsforInstallingHorizonAgentforLinux.md). -
Effectuez la procédure décrite dans la section Installez un certificat signé par une autorité de certification pour BlastServer.
-
Redémarrez la machine.
sudo reboot
Résultats
Vous pouvez désormais utiliser la machine Linux pour créer des pools de postes de travail ou d'applications compatibles FIPS.
Cette page vous a-t-elle été utile ?