若要設定符合聯邦資訊處理標準 (FIPS) 140-2 或 FIPS 140-3 模式需求的 Linux 虛擬機器,請依照本頁所述的程序操作。您必須在啟用 FIPS 模式的情況下安裝 Horizon Agent,然後為 BlastServer 精靈安裝 CA 簽署的憑證。
先決條件
請確認您已完成以下先決條件:
-
使用「vSphere 虛擬機器加密」來設定虛擬機器,建議採用這種做法來提高安全性和保護。請參閱 Broadcom 網站 techdocs.broadcom.com 上 vSphere 說明文件中的《虛擬機器加密》文件。
-
已在機器上安裝 RHEL 8.x 或 RHEL 9.x (最低版本為 9.6)。只有在執行 RHEL 8.x 的機器上才支援 FIPS 140-2 模式。
- 執行 RHEL 8.x 的機器支援 FIPS 140-2 模式。
- 執行 RHEL 9.x (9.6 或更新版本) 的機器支援 FIPS 140-3 模式。
**附註:**RHEL 8.x 混合使用經 FIPS 140-2 和 FIPS 140-3 認證的密碼編譯模組。根據 Red Hat 的說明,在 2026 年 9 月 21 日之前,FIPS 140-2 和 FIPS 140-3 憑證視為同等效力;在該日期之後,FIPS 140-2 憑證將移至歷史清單。受要求完整 FIPS 140-3 驗證之合規架構 (例如 FedRAMP、DoD 或 FISMA) 規範的組織,應規劃在該日期之前移轉至 RHEL 9.x。
- 執行準備 Linux 機器以進行遠端桌面平台部署中所述的相關準備步驟。
**附註:**以下步驟使用名稱 agent-installer.el8.x86_64.rpm 來表示 RPM 安裝程式檔案。
程序
-
在 RHEL 8.x 或 RHEL 9.x 機器上,於 Linux 系統層級啟用 FIPS 模式。
sudo fips-mode-setup --enable sudo reboot -
使用 RPM 安裝程式安裝 Horizon Agent。
例如:
sudo rpm -ivh agent-installer.el8.x86_64.rpm如需詳細指示,請參閱在 Linux 機器上安裝 Horizon Agent。
-
在 Horizon Agent 層級啟用 FIPS 模式。
sudo /usr/lib/omnissa/viewagent/bin/viewSetup.sh -f yes如需詳細資訊,請參閱安裝 Linux 版 Horizon Agent 的命令列選項。
-
重新啟動機器。
sudo reboot
結果
您現在可以使用該 Linux 機器來建立符合 FIPS 規範的桌面平台或應用程式集區。
此頁面對您有幫助嗎?