Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Guía de Referencia Rápida de Versiones RHEL para Certificados

Referencia rápida para diferencias de certificados entre versiones de RHEL.


Resumen de Versiones

RHELLanzadoOpenSSLSoporte TLSCrypto-PoliciesCaracterística Principal
720141.0.2k-261.0/1.1/1.2❌ NoConfiguración manual
820191.1.1k-141.2/1.3¡NUEVO!Políticas en todo el sistema
920223.5.5-21.2/1.3✅ MejoradoOpenSSL 3.x, estricto
1020253.5.5-21.3 pref✅ MejoradoPreparación PQC, moderno

Detección Rápida

# Verificar versión RHEL
cat /etc/redhat-release

# Verificar OpenSSL (verificación indirecta de versión)
openssl version
# 1.0.2k = RHEL 7
# 1.1.1k = RHEL 8
# 3.5.5  = RHEL 9 o 10

# Verificar crypto-policies (solo RHEL 8+)
update-crypto-policies --show 2>/dev/null || echo "RHEL 7 (sin crypto-policies)"

Configuración TLS por Versión

RHEL 7

# Configuración manual requerida en todas partes
SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
SSLCipherSuite HIGH:!aNULL:!MD5:!3DES

RHEL 8/9/10

# ¡crypto-policies lo manejan automáticamente!
# No se necesitan SSLProtocol o SSLCipherSuite
# Solo incluir rutas de certificado

Comandos Comunes por Versión

TareaRHEL 7RHEL 8/9/10
Generar Claveopenssl genrsa -out key 2048openssl genpkey -algorithm RSA -out key
Verificar PolíticaN/Aupdate-crypto-policies --show
Config TLSManual por servicioAutomática vía crypto-policies
certmongerBásicoMejorado (RHEL 9: soporte ACME)

Solución de Problemas por Versión

RHEL 7

  • Verificar problemas TLS 1.0/1.1
  • Configuraciones manuales de cifrado
  • Sin crypto-policies

RHEL 8

  • ¡Verificar crypto-policy primero!
  • TLS 1.0/1.1 deshabilitado en DEFAULT
  • Política LEGACY para compatibilidad

RHEL 9

  • Problemas de proveedor OpenSSL 3.x
  • SHA-1 BLOQUEADO
  • Usar -provider legacy para algoritmos antiguos

RHEL 10

  • Igual que RHEL 9
  • Valores predeterminados aún más estrictos
  • Verificar documentación de versión menor

Impacto de Migración

MigraciónImpacto en CertificadosCambios Principales
7→8Moderado-Altocrypto-policies, TLS 1.0/1.1 bloqueado
8→9AltoOpenSSL 3.x, SHA-1 bloqueado, más estricto
9→10BajoMismo OpenSSL, fortalecimiento incremental

Soluciones Rápidas por Versión

Error “no shared cipher”

  • RHEL 7: Actualizar configuración de cifrado manualmente
  • RHEL 8/9/10: sudo update-crypto-policies --set LEGACY (¡temp!)

Certificado SHA-1

  • RHEL 7/8: Funciona (obsoleto)
  • RHEL 9/10: BLOQUEADO — debe reemitirse

Cliente TLS 1.0

  • RHEL 7: Funciona por defecto
  • RHEL 8/9/10: Bloqueado en DEFAULT, usar LEGACY (¡temp!)

Detalles Completos: Ver Capítulos 9-12