반응형
부제: 시스템을 FIPS 140 검증 암호모듈 모드로 전환·확인
fips-mode-setup --check # 현재 FIPS 모드 상태 확인
fips-mode-setup --is-enabled # 활성 여부를 상태 코드로 반환
Installation of FIPS modules is not completed.
cat: /proc/sys/crypto/fips_enabled: No such file or directory
FIPS mode is .fips-mode-setup은 시스템을 FIPS 140 인증 암호모듈만 쓰도록 전환하거나 상태를 점검하는 도구다. 내부적으로 crypto-policies를 FIPS로 바꾸고, 커널의 fips=1 부트 인자와 dracut 설정을 함께 손본다. 공공·금융처럼 FIPS 준수가 요구되는 환경에서 쓴다.
데비안에는 이런 통합 명령이 없다. 위 출력은 컨테이너라 FIPS 모듈이 설치되지 않고 /proc/sys/crypto/fips_enabled도 없어 상태가 비어 나온 것이다. 물리·VM에서는 FIPS mode is enabled/disabled로 표시된다.--check, --is-enabled는 읽기 전용이라 안전하다. --enable은 재부팅이 필요한 시스템 전환이라 여기서는 다루지 않는다.
이렇게도 쓴다
활성 여부만 상태 코드로 받아 스크립트 분기에 쓴다.
fips-mode-setup --is-enabled; echo $?
커널이 FIPS로 부팅됐는지 직접 확인한다.
cat /proc/sys/crypto/fips_enabled
crypto-policies가 FIPS로 잡혔는지 함께 본다(조합용).
fips-mode-setup --check && update-crypto-policies --show
FIPS 관련 커널 부트 인자를 확인한다.
grep fips /proc/cmdline
FIPS 대상 암호 패키지가 깔려 있는지 확인한다.
rpm -q crypto-policies dracut-fips 2>/dev/null반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] firewall-offline-cmd 데몬 없이 방화벽 설정 (0) | 2026.07.18 |
|---|---|
| [RHEL] firewall-cmd 방화벽 제어 (0) | 2026.07.18 |
| [RHEL] dracut initramfs 이미지 생성 (0) | 2026.07.18 |
| [RHEL] cpupower CPU 주파수와 전력 상태 조회·설정 (0) | 2026.07.18 |
| [RHEL] cockpit-bridge Cockpit 웹 콘솔 백엔드 (0) | 2026.07.18 |