You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

启用FIPS后系统卡在“FIPS check done”的问题求助

启用FIPS后系统卡在“FIPS check done”的问题求助

兄弟,我之前处理过好几起FIPS模式下卡在这个阶段的问题,给你几个实用的排查方向:

  • 检查加密模块完整性:FIPS对内核和加密组件的哈希校验要求极严,很可能是某个模块的校验值不匹配导致卡住。试试重新生成FIPS兼容的initramfs:

    dracut -f --fips
    

    执行完重启系统看看能不能正常启动。

  • 深挖启动日志找线索:如果能通过串口连接或者进入救援模式,一定要看“FIPS check done”之后的报错信息——很多时候是驱动不兼容、磁盘挂载失败这类隐性问题。救援模式下可以用这条命令查看上一次启动的完整日志:

    journalctl -b -1
    

    重点找带有error或failed的条目。

  • 核对GRUB启动参数:FIPS模式下必须用UUID指定根分区,不能用/dev/sdaX这种路径,而且fips=1参数必须正确添加。你可以编辑GRUB配置文件:

    vi /etc/default/grub
    

    确保GRUB_CMDLINE_LINUX里包含fips=1 boot=UUID=你的根分区UUID,修改完执行命令更新GRUB配置(不同发行版路径略有区别):

    # RHEL/CentOS 系列
    grub2-mkconfig -o /boot/grub2/grub.cfg
    # Ubuntu/Debian 系列
    update-grub
    
  • 排查硬件兼容性:有些老款RAID控制器、加密网卡或者特殊存储设备的驱动可能不支持FIPS模式,试试暂时禁用这类硬件的驱动加载,或者更新到厂商提供的最新驱动版本。

  • 重装FIPS相关组件:如果以上都没解决,可能是FIPS模块安装不完整。重新安装对应的包再生成initramfs:

    # RHEL/CentOS 系列
    yum reinstall dracut-fips
    # Ubuntu/Debian 系列
    apt reinstall dracut-fips
    

    之后再执行dracut -f --fips重启系统。

备注:内容来源于stack exchange,提问作者Galen Arnold

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 10:33:02