Skip to main content

2026 年 7 月 10 日

配置符合 FIPS 的 Linux 计算机

要配置符合联邦信息处理标准 (FIPS) 140-2 模式要求的 Linux 虚拟机,请按照此页面上所述的过程进行操作。您必须在启用 FIPS 模式的情况下安装 Horizon Agent,然后为 BlastServer 守护进程安装 CA 签名证书。

必备条件

确认您已完成以下必备条件:

  • 使用 vSphere 虚拟机加密来设置虚拟机,建议采用这种做法来提高安全性和增强保护。请参阅 Broadcom 站点(网址为 techdocs.broadcom.com)上 vSphere 文档中的“虚拟机加密”。
  • 已在计算机上安装 RHEL 8.x。只有在运行 RHEL 8.x 的计算机上才支持 FIPS 140-2 模式。
  • 已执行为远程桌面部署准备 Linux 计算机下所述的相关准备步骤。

步骤

  1. 在 RHEL 8.x 计算机上,在 Linux 系统级别启用 FIPS 模式。

    sudo fips-mode-setup --enable
    sudo reboot
    
  2. 使用 RPM 安装程序安装 Horizon Agent。

    在以下命令中,安装程序文件名为 horizonagent-linux-YYMM-y.y.y-xxxxxxx.el8.x86_64.rpm

    sudo rpm -ivh horizonagent-linux-YYMM-y.y.y-xxxxxxx.el8.x86_64.rpm
    

    有关详细说明,请参阅在 Linux 计算机上安装 Horizon Agent

  3. 在 Horizon Agent 级别启用 FIPS 模式。

    在 Linux 计算机中,在 Linux 计算机中找到 ViewSetup.sh 脚本(通常位于 /usr/ 结构内的 bin 目录中)。 然后,更改为该目录以运行此脚本命令。

    sudo ViewSetup.sh -f yes
    

    有关更多信息,请参阅用于安装 Horizon Agent for Linux 的命令行选项

  4. 完成在 Linux 计算机上安装 BlastServer 的 CA 签名证书中所述的步骤。

  5. 重新启动计算机。

    sudo reboot
    

结果

现在,您可以使用 Linux 计算机创建符合 FIPS 的桌面或应用程序池。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…