Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Folha de Referência de Versões RHEL para Certificados

Referência rápida para diferenças de certificados entre as versões do RHEL.


Visão Geral das Versões

RHELLançadoOpenSSLSuporte TLSCrypto-PoliciesRecurso Principal
720141.0.2k-261.0/1.1/1.2❌ NãoConfiguração manual
820191.1.1k-141.2/1.3NOVO!Políticas em todo o sistema
920223.5.5-21.2/1.3✅ AprimoradoOpenSSL 3.x, rigoroso
1020253.5.5-21.3 pref✅ AprimoradoPreparação PQC, moderno

Detecção Rápida

# Verificar versão do RHEL
cat /etc/redhat-release

# Verificar OpenSSL (verificação indireta da versão)
openssl version
# 1.0.2k = RHEL 7
# 1.1.1k = RHEL 8
# 3.5.5  = RHEL 9 ou 10

# Verificar crypto-policies (apenas RHEL 8+)
update-crypto-policies --show 2>/dev/null || echo "RHEL 7 (sem crypto-policies)"

Configuração TLS por Versão

RHEL 7

# Configuração manual necessária em todo lugar
SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
SSLCipherSuite HIGH:!aNULL:!MD5:!3DES

RHEL 8/9/10

# crypto-policies lidam com isso automaticamente!
# Sem necessidade de SSLProtocol ou SSLCipherSuite
# Apenas incluir os caminhos do certificado

Comandos Comuns por Versão

TarefaRHEL 7RHEL 8/9/10
Gerar Chaveopenssl genrsa -out key 2048openssl genpkey -algorithm RSA -out key
Verificar PolíticaN/Aupdate-crypto-policies --show
Config TLSManual por serviçoAutomática via crypto-policies
certmongerBásicoAprimorado (RHEL 9: suporte ACME)

Solução de Problemas por Versão

RHEL 7

  • Verificar problemas com TLS 1.0/1.1
  • Configurações manuais de cifra
  • Sem crypto-policies

RHEL 8

  • Verificar crypto-policy primeiro!
  • TLS 1.0/1.1 desabilitados em DEFAULT
  • Política LEGACY para compatibilidade

RHEL 9

  • Problemas com o provider OpenSSL 3.x
  • SHA-1 BLOQUEADO
  • Usar -provider legacy para algoritmos antigos

RHEL 10

  • Mesmo que RHEL 9
  • Padrões ainda mais rigorosos
  • Verificar documentação da versão menor

Impacto da Migração

MigraçãoImpacto em CertificadosMudanças Principais
7→8Moderado-Altocrypto-policies, TLS 1.0/1.1 bloqueados
8→9AltoOpenSSL 3.x, SHA-1 bloqueado, mais rigoroso
9→10BaixoMesmo OpenSSL, fortalecimento incremental

Correções Rápidas por Versão

Erro “no shared cipher”

  • RHEL 7: Atualizar a configuração de cifra manualmente
  • RHEL 8/9/10: sudo update-crypto-policies --set LEGACY (temp!)

Certificado SHA-1

  • RHEL 7/8: Funciona (depreciado)
  • RHEL 9/10: BLOQUEADO — deve reemitir

Cliente TLS 1.0

  • RHEL 7: Funciona por padrão
  • RHEL 8/9/10: Bloqueado em DEFAULT, usar LEGACY (temp!)

Detalhes Completos: Ver Capítulos 9-12