← Toutes les règles
SOCLE-CLD-PKG-035// Packagesmoyenneétat d’inventaire

S'assurer que gnutls-utils est installé

Garantit que le paquet gnutls-utils est installé, fournissant les outils en ligne de commande d'inspection TLS/certificats.

Vérifié sur ce qui est installé ou enregistré, paquets présents/absents, bases de comptes.

Un PASS prouve✓ actif maintenant✓ sur disque✓ survit au rebootle verdict qualifié →
FedoraRHEL 10 / Rocky 10 / AlmaLinux 10RHEL 8 / Rocky 8 / AlmaLinux 8CIS 4.0.0RHEL 9 / Rocky 9 / AlmaLinux 9CIS 2.0.0

Pourquoi cette règle

gnutls-utils fournit des outils en ligne de commande (certtool, gnutls-cli, gnutls-serv) pour inspecter les certificats et tester les points d'accès TLS. Leur disponibilité permet aux administrateurs de vérifier la validité des certificats, leur expiration et la configuration TLS dans le cadre de l'assurance courante et de la réponse aux incidents. Sans ces outils, il est plus difficile de valider la posture cryptographique des services de l'hôte, ce qui affaiblit la capacité à détecter un TLS mal configuré ou faible.

Ce que vérifie Pavois

Pavois interroge package('gnutls-utils') directement dans la base de paquets et rapporte l'état d'installation effectif plutôt que de le déduire de la présence des bibliothèques GnuTLS. Une bibliothèque liée ne signifie pas que les outils CLI sont disponibles ; seule une interrogation de paquet confirme que les utilitaires peuvent réellement être exécutés.

describe package('gnutls-utils') do
  it { should be_installed }
end

Comment vérifier qu’elle est appliquée

Exécutez rpm -q gnutls-utils. La règle passe lorsqu'un nom versionné s'affiche (par ex. gnutls-utils-3.x.x-x.elx.x86_64) et échoue sur package gnutls-utils is not installed. Vous pouvez aussi confirmer que les outils fonctionnent avec certtool --version.

Inspecter et investiguer

État d'installation : rpm -q gnutls-utils. Il n'y a pas de journal de service dédié ; l'installation/suppression du paquet est enregistrée dans /var/log/dnf.log et dnf history.

Remédiation

Le plan de durcissement de Pavois installe le paquet gnutls-utils (ressource package, action install) lorsque vous lancez pavois harden apply.

Pavois applique ceci avec son propre moteur harden, le plan ci-dessous, pas un script shell :

actioninstall
namegnutls-utils
resourcepackage
pavois harden plan local

où la cible est local, un alias SSH user@hôte, ou un conteneur , Docs

Impact & précautions

Impact de la mauvaise configuration : sans ces outils, la vérification des certificats et du TLS sur l'hôte est plus difficile, ce qui ralentit l'assurance et la réponse aux incidents. Précaution : installer gnutls-utils est à faible risque, cela n'ajoute que des outils en ligne de commande et ne modifie aucun service en cours ni la politique cryptographique par défaut.

Sources & références