AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 1281407
Accepted
user1709076
user1709076
Asked: 2020-10-10 05:36:23 +0800 CST2020-10-10 05:36:23 +0800 CST 2020-10-10 05:36:23 +0800 CST

Ubuntu 20.04 的 FIPS 和 openssh-client-hmac?

  • 772

您好我正在尝试为 Ubuntu 20.04 安装 openssh-client-hmac。它还不存在吗?我应该降级到 Ubuntu 18.04 吗?

我需要它,因为我正在启用 FIPS,并且正在关注 Ubuntu 18.04 的文档https://security-certs.docs.ubuntu.com/en/fips - 因为我希望它可以在 Ubuntu 20.04 上运行。完整的命令是:

 sudo apt install openssh-client openssh-client-hmac openssh-server openssh-server-hmac openssl libssl1.1 libssl1.1-hmac fips-initramfs linux-fips

从这个列表中,我也无法安装openssh-server-hmac libssl1.1-hmac fips-initramfs linux-fips

所以看起来模式是 Ubuntu 20.04 的 hmac 和 fips 正在进行中?

看起来这个选项在 Ubuntu 20.04 上不再免费?

这个页面https://manpages.ubuntu.com/manpages/focal/man1/ubuntu-advantage.1.html 让我执行命令

sudo ubuntu-advantage enable fips

返回

To use 'fips' you need an Ubuntu Advantage subscription
Personal and community subscriptions are available at no charge
See https://ubuntu.com/advantage

我看到可用的个人使用或企业许可证。小型企业有什么选择吗?

ssh openssh 20.04
  • 2 2 个回答
  • 667 Views

2 个回答

  • Voted
  1. Best Answer
    Thomas Ward
    2020-10-10T05:45:06+08:002020-10-10T05:45:06+08:00

    FIPS 模块要求您为您的系统注册 Ubuntu Advantage。这是 Canonical 提供的一项付费服务​​,并非大众免费提供。否则,普通用户无法使用 FIPS 模块,如果您不想获得 Canonical 的全额付费支持,那么您将使用 Ubuntu Advantage for Infrastructure (UA-I) Essential 版本。可以在 Ubuntu 网站上找到这方面的费用。如果您的项目需要 FIPS,则必须获得 UA-I 订阅并将您的系统注册到 UA-I。根据它是虚拟机还是直接裸机,您将支付不同的金额(尤其是服务器安装)。

    您只需注册 Ubuntu One 帐户即可获得最多 3 台机器的“免费”UA-I Essential 订阅供个人使用,这将允许您在多达 3 个系统上启用 FIPS。如果您打算将其用于企业,您应该每年使用您的公司电子邮件(或您使用的通用公司电子邮件)购买完整的 UA-I 订阅。

    • 1
  2. HackSlash
    2021-05-05T15:19:24+08:002021-05-05T15:19:24+08:00

    即使您获得了 UA 订阅,它仍然无法正常工作。我相信它最终会,但今天我得到了这个:

    sudo ua enable fips
    One moment, checking your subscription first
    FIPS is not available for Ubuntu 20.04 LTS (Focal Fossa).
    

    尽管它显示为可用:

    SERVICE       ENTITLED  STATUS    DESCRIPTION
    cc-eal        yes       n/a       Common Criteria EAL2 Provisioning Packages
    cis-audit     no        —         Center for Internet Security Audit Tools
    esm-apps      no        —         UA Apps: Extended Security Maintenance
    esm-infra     yes       enabled   UA Infra: Extended Security Maintenance
    fips          yes       n/a       NIST-certified FIPS modules
    fips-updates  yes       n/a       Uncertified security updates to FIPS modules
    livepatch     yes       enabled   Canonical Livepatch service
    
    • 0

相关问题

  • Gnome-terminal 快捷方式在选项卡中打开多个 ssh 连接

  • 通过 SSH 禁用密码访问?

  • ssh 如何使用多个私钥?

  • 如何通过一个 SSH 连接拥有多个终端会话?

  • 如何与无头服务器进行图形交互?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve