명령어/Linux

[RHEL] fips-mode-setup FIPS 모드 점검·설정

jykim23 2026. 7. 18. 19:08
반응형

부제: 시스템을 FIPS 140 검증 암호모듈 모드로 전환·확인

fips-mode-setup --check        # 현재 FIPS 모드 상태 확인
fips-mode-setup --is-enabled   # 활성 여부를 상태 코드로 반환
Installation of FIPS modules is not completed.
cat: /proc/sys/crypto/fips_enabled: No such file or directory
FIPS mode is .

fips-mode-setup은 시스템을 FIPS 140 인증 암호모듈만 쓰도록 전환하거나 상태를 점검하는 도구다. 내부적으로 crypto-policies를 FIPS로 바꾸고, 커널의 fips=1 부트 인자와 dracut 설정을 함께 손본다. 공공·금융처럼 FIPS 준수가 요구되는 환경에서 쓴다.
데비안에는 이런 통합 명령이 없다. 위 출력은 컨테이너라 FIPS 모듈이 설치되지 않고 /proc/sys/crypto/fips_enabled도 없어 상태가 비어 나온 것이다. 물리·VM에서는 FIPS mode is enabled/disabled로 표시된다.
--check, --is-enabled는 읽기 전용이라 안전하다. --enable은 재부팅이 필요한 시스템 전환이라 여기서는 다루지 않는다.

이렇게도 쓴다

활성 여부만 상태 코드로 받아 스크립트 분기에 쓴다.

fips-mode-setup --is-enabled; echo $?

 

커널이 FIPS로 부팅됐는지 직접 확인한다.

cat /proc/sys/crypto/fips_enabled

 

crypto-policies가 FIPS로 잡혔는지 함께 본다(조합용).

fips-mode-setup --check && update-crypto-policies --show

 

FIPS 관련 커널 부트 인자를 확인한다.

grep fips /proc/cmdline

 

FIPS 대상 암호 패키지가 깔려 있는지 확인한다.

rpm -q crypto-policies dracut-fips 2>/dev/null
반응형