我有一个在安装过程中已加密的CentOS VM实例。系统启动正常(输入启动解密密码后)。
我的项目需要为OpenSSL启用FIPS,因此我逐步完成了步骤并重新启动。
现在,系统将不接受我的引导解密密码(该密码很容易键入)。
在没有软件加密的其他相同系统上,使用上述步骤启用FIPS则可以正常工作,重新启动没有问题。
编辑
我启动了第三个CentOS VM实例,这次不使用整个系统加密。接下来,我使用luks加密了一个卷,然后重新启动。系统提示输入密码,然后系统正常启动。
接下来,我为openssl启用了fips,重新启动-并得到了很多错误,通常我会在该错误中看到引导密码,并且系统无法引导。
我将系统引导到单用户模式,从内核行中拉出fips = 1并引导。这次接受了启动密码。