启用FIPS后系统卡在“FIPS check done”的问题求助
启用FIPS后系统卡在“FIPS check done”的问题求助
兄弟,我之前处理过好几起FIPS模式下卡在这个阶段的问题,给你几个实用的排查方向:
检查加密模块完整性:FIPS对内核和加密组件的哈希校验要求极严,很可能是某个模块的校验值不匹配导致卡住。试试重新生成FIPS兼容的initramfs:
dracut -f --fips执行完重启系统看看能不能正常启动。
深挖启动日志找线索:如果能通过串口连接或者进入救援模式,一定要看“FIPS check done”之后的报错信息——很多时候是驱动不兼容、磁盘挂载失败这类隐性问题。救援模式下可以用这条命令查看上一次启动的完整日志:
journalctl -b -1重点找带有
error或failed的条目。核对GRUB启动参数:FIPS模式下必须用UUID指定根分区,不能用
/dev/sdaX这种路径,而且fips=1参数必须正确添加。你可以编辑GRUB配置文件:vi /etc/default/grub确保
GRUB_CMDLINE_LINUX里包含fips=1 boot=UUID=你的根分区UUID,修改完执行命令更新GRUB配置(不同发行版路径略有区别):# RHEL/CentOS 系列 grub2-mkconfig -o /boot/grub2/grub.cfg # Ubuntu/Debian 系列 update-grub排查硬件兼容性:有些老款RAID控制器、加密网卡或者特殊存储设备的驱动可能不支持FIPS模式,试试暂时禁用这类硬件的驱动加载,或者更新到厂商提供的最新驱动版本。
重装FIPS相关组件:如果以上都没解决,可能是FIPS模块安装不完整。重新安装对应的包再生成initramfs:
# RHEL/CentOS 系列 yum reinstall dracut-fips # Ubuntu/Debian 系列 apt reinstall dracut-fips之后再执行
dracut -f --fips重启系统。
备注:内容来源于stack exchange,提问作者Galen Arnold
相关产品推荐
相关产品推荐

