Horizon 8를 FIPS 모드에서 설정하려면 먼저 Windows 환경에서 FIPS 모드를 사용하도록 설정해야 합니다. 그런 다음 FIPS 모드에서 모든 Horizon 8 구성 요소를 설치합니다.
Horizon 8을 FIPS 모드에서 설치하는 옵션은 Windows 환경에서 FIPS 모드를 사용하도록 설정된 경우에만 사용할 수 있습니다. Windows에서 FIPS 모드를 활성화하는 방법에 대한 자세한 내용은 https://support.microsoft.com/ko-kr/kb/811833을 참조하십시오.
참고: Omnissa Horizon Console에는 Horizon 8이 FIPS 모드에서 실행되고 있는지 여부가 표시되지 않지만 연결 서버가 FIPS 규격 암호화 모듈과 함께 설치되었는지 여부를 알 수 있는 세 가지 방법이 있습니다. FIPS 모드가 사용되도록 설정되어 있는지 확인하려면 다음을 수행합니다.
/rest/config/v3/connection-servers에 대한 API 응답에는 가능한 값false또는true이(가) 있는fips_mode_enabled필드가 포함되어 있습니다.- 연결 서버에서 레지스트리 값
HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\FipsMode을(를) 확인합니다. 값이0이면 FIPS 설치가 아님을 의미하고,1은(는) FIPS 설치임을 의미합니다. - CS 디버그 로그에서 다음 줄을 검토합니다.
[MessageFrameWork] KeyVault: FIPS 모드에서 시작합니다.
참고: Amazon WorkSpaces Core에서 Horizon 8에 FIPS를 사용하려면 최소한 Horizon 2406과 Unified Access Gateway 2406의 조합이 필요합니다.
Horizon 8을 FIPS 모드에서 설치하려면 다음 관리 작업을 수행하십시오.
-
Omnissa Horizon Connection Server를 설치할 때 FIPS 모드 옵션을 선택합니다. 새 구성을 사용하여 Horizon Connection Server 설치를 참조하십시오.
-
복제 서버를 설치할 때 FIPS 모드 옵션을 선택합니다. Horizon Connection Server의 복제된 인스턴스 설치를 참조하십시오.
-
Horizon Agent 시스템에 취약한 암호를 사용하지 않도록 설정합니다. SSL/TLS에서 취약한 암호 비활성화를 참조하십시오.
-
Windows 시스템에 Horizon Agent를 설치할 때 FIPS 모드 옵션을 선택합니다. Horizon 8의 데스크톱 및 애플리케이션 문서에서 Horizon Agent 설치 항목을 참조하십시오.
-
Linux 시스템에 Horizon Agent를 설치할 때 FIPS 지원을 사용하도록 설정하려면 이 매개 변수를 포함합니다. Horizon 8의 데스크톱 및 애플리케이션 문서에서 Horizon Agent 설치 항목을 참조하십시오.
-
Windows 클라이언트의 경우 클라이언트 운영 체제에서 FIPS 모드를 사용하도록 설정하고 Windows용 Omnissa Horizon Client를 설치할 때 FIPS 모드 옵션을 선택합니다. Windows용 Horizon Client 가이드 문서를 참조하십시오.
-
Linux 클라이언트의 경우 클라이언트 운영 체제에서 FIPS 모드를 사용하도록 설정합니다. Linux용 Horizon Client 가이드 문서를 참조하십시오.
-
Mac 클라이언트의 경우 클라이언트 구성 파일에서 FIPS 모드를 사용하도록 설정합니다. Mac용 Horizon Client 가이드 문서를 참조하십시오.
이 페이지가 도움이 되었나요?