RHEL8系统OpenSSL显示支持FIPS却找不到fipscanister模块如何处理
RHEL 8 fipscanister文件不存在问题说明
RHEL 8对FIPS加密合规框架做了架构重构,废弃了旧版本中独立分发的fipscanister独立文件,相关FIPS校验逻辑已经整合进系统默认的openssl-libs包以及内核加密模块中,因此你在系统全局搜索、或是在openssl-devel包中找不到fipscanister相关文件属于正常情况。
你当前执行openssl version返回带FIPS标识的结果,说明系统已经运行在FIPS合规模式下,所有OpenSSL发起的加密调用已经自动符合FIPS标准,无需额外配置独立的fipscanister库。
配套操作指引
如果需要确保FIPS相关组件完整,或是编译适配FIPS模式的程序,可按以下步骤操作:
- 安装FIPS模式管理工具和完整加密策略组件:
dnf install fips-mode-setup crypto-policies-scripts - 确认系统FIPS模式状态:
fips-mode-setup --check
返回FIPS mode is enabled即为配置正常,不需要额外安装独立fipscanister库。 - 若要编译适配RHEL 8 FIPS规范的第三方程序,不需要额外链接独立的fipscanister库,直接链接系统自带的
libcrypto.so、libssl.so即可,底层会自动调用符合FIPS规范的加密逻辑。
内容的提问来源于stack exchange,提问作者René Heuven
相关产品推荐
相关产品推荐

