FIPS の有効化に関する問題

FIPS の有効化に関する問題

新しいUbuntuのインストールを強化する過程で、FIPSを有効にする基本的な手順を実行しました。ここ再起動後、/proc/sys/crypto が存在しないことがわかりました。奇妙なことに、sudo ua statusfips-updates が有効になっていることが示されています。

トラブルシューティングの後、GRUBをチェックしたところ、次のエントリがあることがわかりました。

  • Ubuntu、Linux 5.14.0-1054-oem 搭載
  • Ubuntu、Linux 5.14.0-1054-oem (リカバリモード)
  • Ubuntu、Linux 5.14.0-1054-fips 搭載
  • Ubuntu、Linux 5.14.0-1054-fips (リカバリモード)

fips バージョンを試したところ、画面は左上の点滅するカーソルを除いて真っ白になってしまいました。しばらくすると、次のエラーが表示され [ 66.724025] hdaudio hdaudioCOD2: Unable to bind the codec. 、ハングアップしてしまいました。fips (リカバリ モード) バージョンを試したところ、ルート シェルに入ると、/proc/sys/crypto/fip_enabled が存在することがわかりますが、0 に設定されています。

質問が2つあります。

  1. 別の fips バージョンを作成する必要があったのでしょうか? 上記のリンクのテキストにはそれについて触れられていません。

  2. hdaudio の問題を修正するにはどうすればいいですか?

参考になれば幸いですが、私は当初 のsudo ua enable fipsオプションを選択しましたが、/proc/sys/crypto が存在しないという問題が発生しました。そこで、次に を実行しましたsudo ua enable fips-updates

コンピューターはDell Inspiron 3015です。

答え1

結局、Ubuntu を再インストールしました。今回は、「sudo ua enable fips」を実行すると別のカーネルが作成されることを認識していたので、GRUB に入り、fips バージョンを選択する必要がありました。これでうまくいきました。

したがって、問題はsudo ua enable fips-updates最初に を実行した後にを実行したことが原因である可能性がありますsudo un enable fips

関連情報