Windows で GlobalProtect のFIPS を有効にすると失敗します。エラー: CPU はRDSEED/RDRAND 命令をサポートしていません
7273
Created On 07/17/23 10:23 AM - Last Modified 01/07/25 17:54 PM
Symptom
- GlobalprotectでFIPSモードを有効にすると、 FIPS-CCモード失敗というエラーが発生します。その結果、アプリケーションは接続されず、何も実行されません。
- PanGPS ログにFIPS-CC エラーが表示されます: CPU はRDSEED/RDRAND 命令をサポートしていません
:561 ####################### Start PanGPS service (ver: 6.1.1-5)
:048 Failed to get attribute value 'fips-cc-mode-enabled'
...(Output Omitted)....
:051 induce_error_fips_test_sha3_gps:
:051 induce_error_fips_test_dh_gps:
...(Output Omitted)....
:051 Failed to get attribute value 'fips-cc-mode-failed'
:051 FIPS-CC Error : The CPU doesn't support RDSEED/RDRAND instructions
Environment
- FIPSモードが有効になっている Windows OS
- FIPSモードを有効にした Globalprotect
Resolution
- FIPS が失敗した場合、 FIPSモードは無効になり、顧客は GP でFIPS を無効にし、アプリケーションを再インストールして機能させる必要があります。
- FIPSモードが正常に有効化されると、PANGPS に次の画面が表示されます。
:611 Failed to get attribute value 'fips-cc-mode-failed'
:777 OS fips enabled:true
:777 FIPS-CC selftest started..
:777 test case: fips_test_drbg: PASSED
...(Output Omitted)....
:188 the file C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPS.exe is signed and the signature was verified.
:188 Subject Name: Palo Alto Networks
:188 CheckSigner return 1
:188 FIPS-CC mode : FIPS Integrity test PASSED.
:188 FIPS-CC mode enabled successfully.
- CPU がRDSEED または RDRAND をサポートしているかどうかを確認するには、RDRAND テスターを使用できます。
- RDRAND テスターアプリケーションはhttps://github.com/cjee21/RDRAND-Testerにあります。
- 成功したテストの結果を以下に示します。
Running on AMD Ryzen 7 PRO 6850U with Radeon Graphics
This CPU supports the following instructions:
RDRAND: Supported
RDSEED: Supported
Testing RDRAND...
try: 1 success: 1 random number: 955519296989855672 (0x0d42afbcf11c7fb8)
try: 2 success: 1 random number: 9890994696216804248 (0x8943df457f467b98)
...(Output Omitted)....
try: 18 success: 1 random number: 15695213506936246795 (0xd9d099871ad9120b)
try: 19 success: 1 random number: 9680117947826199633 (0x8656affc70105c51)
try: 20 success: 1 random number: 7792075453671733622 (0x6c2303574724f976)