S'assurer que gnutls-utils est installé
Garantit que le paquet gnutls-utils est installé, fournissant les outils en ligne de commande d'inspection TLS/certificats.
Vérifié sur ce qui est installé ou enregistré, paquets présents/absents, bases de comptes.
Pourquoi cette règle
gnutls-utils fournit des outils en ligne de commande (certtool, gnutls-cli, gnutls-serv) pour inspecter les certificats et tester les points d'accès TLS. Leur disponibilité permet aux administrateurs de vérifier la validité des certificats, leur expiration et la configuration TLS dans le cadre de l'assurance courante et de la réponse aux incidents. Sans ces outils, il est plus difficile de valider la posture cryptographique des services de l'hôte, ce qui affaiblit la capacité à détecter un TLS mal configuré ou faible.
Ce que vérifie Pavois
Pavois interroge package('gnutls-utils') directement dans la base de paquets et rapporte l'état d'installation effectif plutôt que de le déduire de la présence des bibliothèques GnuTLS. Une bibliothèque liée ne signifie pas que les outils CLI sont disponibles ; seule une interrogation de paquet confirme que les utilitaires peuvent réellement être exécutés.
describe package('gnutls-utils') do
it { should be_installed }
endComment vérifier qu’elle est appliquée
Exécutez rpm -q gnutls-utils. La règle passe lorsqu'un nom versionné s'affiche (par ex. gnutls-utils-3.x.x-x.elx.x86_64) et échoue sur package gnutls-utils is not installed. Vous pouvez aussi confirmer que les outils fonctionnent avec certtool --version.
Inspecter et investiguer
État d'installation : rpm -q gnutls-utils. Il n'y a pas de journal de service dédié ; l'installation/suppression du paquet est enregistrée dans /var/log/dnf.log et dnf history.
Remédiation
Le plan de durcissement de Pavois installe le paquet gnutls-utils (ressource package, action install) lorsque vous lancez pavois harden apply.
Pavois applique ceci avec son propre moteur harden, le plan ci-dessous, pas un script shell :
| action | install |
|---|---|
| name | gnutls-utils |
| resource | package |
pavois harden plan localoù la cible est local, un alias SSH user@hôte, ou un conteneur , Docs
Impact & précautions
Impact de la mauvaise configuration : sans ces outils, la vérification des certificats et du TLS sur l'hôte est plus difficile, ce qui ralentit l'assurance et la réponse aux incidents. Précaution : installer gnutls-utils est à faible risque, cela n'ajoute que des outils en ligne de commande et ne modifie aucun service en cours ni la politique cryptographique par défaut.