Skip to main content

2026 年 10 月 2 日

FIPS 準拠の Linux マシンの構成

FIPS (Federal Information Processing Standards) 140-2 または FIPS 140-3 モードの要件を満たす Linux 仮想マシンを構成するには、このページに記載されている手順に従います。FIPS モードを有効にして Horizon Agent をインストールしてから、BlastServer デーモンの CA 署名付き証明書をインストールする必要があります。

前提条件

次の前提条件を満たしていることを確認します。

  • vSphere 仮想マシン暗号化を使用して仮想マシンが設定されている。これは、セキュリティと保護を強化するために推奨される設定です。Broadcom サイト (techdocs.broadcom.com) にある vSphere ドキュメントの「仮想マシンの暗号化」を参照してください。

  • マシンに RHEL 8.x または RHEL 9.x(9.6 以降)がインストールされている。FIPS 140-2 モードは、RHEL 8.x を実行しているマシンでのみサポートされます。

    • FIPS 140-2 モードは、RHEL 8.x を実行しているマシンでサポートされます。
    • FIPS 140-3 モードは、RHEL 9.x(9.6 以降)を実行しているマシンでサポートされます。

注: RHEL 8.x は、FIPS 140-2 と FIPS 140-3 認定の暗号モジュールを組み合わせて使用します。Red Hat によると、FIPS 140-2 および FIPS 140-3 証明書は、2026 年 9 月 21 日まで同等と見なされますが、その日付以降、FIPS 140-2 証明書は履歴リストに移動します。完全な FIPS 140-3 検証を必要とするコンプライアンス フレームワーク(FedRAMP、DoD、FISMA など)の対象となる組織は、その日より前に RHEL 9.x への移行を計画する必要があります。

**注:**以下の手順では、RPM インストーラ ファイルの名前に agent-installer.el8.x86_64.rpm を使用しています。

手順

  1. RHEL 8.x または RHEL 9.x マシンで、Linux システム レベルで FIPS モードを有効にします。

    sudo fips-mode-setup --enable
    sudo reboot
    
  2. RPM インストーラを使用して、Horizon Agent をインストールします。

    例:

    sudo rpm -ivh agent-installer.el8.x86_64.rpm
    

    詳しい手順については、「Linux マシンでの Horizon Agent のインストール」を参照してください。

  3. FIPS モードを Horizon Agent レベルで有効にします。

    sudo /usr/lib/omnissa/viewagent/bin/viewSetup.sh -f yes
    

    詳細については、「Horizon Agent for Linux のインストール用コマンドライン オプション」を参照してください。

  4. 「Linux マシンへの BlastServer デーモンの CA 署名付き証明書のインストール」で説明する手順を実行します。

  5. マシンを再起動します。

    sudo reboot
    

結果

これで、Linux マシンを使用して、FIPS 準拠のデスクトップまたはアプリケーション プールを作成できるようになりました。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…