Описание тега fips-140-2

Федеральный стандарт обработки информации (FIPS) - это публично объявленная стандартизация, разработанная федеральным правительством Соединенных Штатов для использования в компьютерных системах [1] всеми невоенными правительственными учреждениями и правительственными подрядчиками, когда на них должным образом ссылаются и согласовывают контракт.
1 ответ

Тест FIPS включен

Я пытаюсь проверить, правильно ли включен FIPS-140-2 в Windows Server 2016. Можно ли запустить команду Powershell, чтобы проверить, правильно ли включена эта функция, а не задана ли она в реестре / групповой политике? Я не хочу проверять наличие клю…
30 май '18 в 19:02
5 ответов

Настройка IIS7 только для TLS 1.0

Мне было поручено настроить сервер IIS7 для приема только HTTPS-соединений TLS 1.0. Я пришел к следующему списку наборов шифров, которые я вывел TLS 1.0. TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHATLS_DHE_DSS_WITH_AES_128_CBC_SHATLS_DHE_DSS_WITH_AES_256_CBC_S…
29 апр '10 в 18:04
2 ответа

Модуль аппаратного обеспечения безопасности (HSM)

Покупка HSM для управления закрытыми ключами и цена / масштабируемость-цена - одна из моих главных забот. Он должен быть сертифицирован FIPS 140-2, уровень 3 (или, по крайней мере, соответствует) и должен быть монтируемым в стойке. Я смотрел на Utim…
11 ноя '10 в 17:37
1 ответ

Как я могу заставить клиента Mac RDC подключаться к W2K3 после включения поддержки FIPS?

Недавно мы включили алгоритмы шифрования FIPS 140-2 на нашем сервере W2K3 для http://chadamberg.com/drupal/IISCryptography и теперь мой клиент Mac RDP 2.1.1 не подключается. Я получил: "Подключение к удаленному рабочему столу не может проверить подл…
1 ответ

FIPS 140-2 на Windows 2012R2 с SQL 2014

Я пытаюсь настроить свой экземпляр Microsoft SQL 2014 на использование шифрования жалоб FIPS 140-2, как описано в этой статье базы знаний для SQL 2012, но, похоже, оно не работает. Я не вижу "FIPS" в журналах ошибок службы SQL. Я установил опцию FIP…
03 мар '15 в 07:58
1 ответ

Требование FIPS "однопользовательский режим" в Microsoft Windows

Во многих сертификатах FIPS 140-2 Windows должна быть переведена в режим FIPS 140, а также работать в "однопользовательском режиме". Я знаком с объектами локальной / групповой политики для включения режима FIPS. Однако "однопользовательский режим" п…
23 фев '12 в 19:13
3 ответа

Настройка IIS 7.5 для совместимости с FIPS 140.2

Мне нужно настроить IIS 7.5 (Server 2008 R2), чтобы он соответствовал требованиям FIPS 140.2. В частности, это включает в себя отключение всех протоколов SSL, кроме TLS 1.0. Я установил следующие ключи реестра: HKLM\SYSTEM\CurrentControlSet\Control\…
04 июн '10 в 09:22
1 ответ

Могу ли я настроить сервер Wndows NDES для использования алгоритма Triple DES (3DES) для шифрования ответов PKCS#7?

Я использую клиент SCEP для регистрации сертификатов на сервере NDES. Если OpenSSL не в режиме FIPS - все работает нормально. В режиме FIPS я получаю следующую ошибку: pkcs7_unwrap():pkcs7.c:708] error decrypting inner PKCS#7 139968442623728:error:0…
17 дек '12 в 10:07
1 ответ

Включите режим FIPS в маршрутизаторе Cisco 2911

Уважаемый Майкл, я хочу знать, как включить режим FIPS в маршрутизаторе Cisco 2911 с версией встроенного ПО 15.1(4)M4? Заранее спасибо за ответ.
27 мар '13 в 03:44
2 ответа

Предпочтения групповой политики распространения таргетинга на уровне элементов

Я использую GPP для доставки некоторых значений реестра и получил их с помощью инструмента Registry Wizard. Это создало коллекцию со структурой папок внизу. Я хочу использовать таргетинг на уровне предметов, чтобы применить их, поэтому назначил их н…
14 дек '16 в 10:19
2 ответа

Приоритет шифрования SSL/TLS

Я работаю над тем, чтобы понять, что требуется как для соответствия PCI DSS, так и для соответствия FIPS в отношении наборов шифров SSL/TLS. Я читал руководство здесь и здесь. Однако я не смог найти ничего, что указывало бы, в каком порядке или прио…
22 фев '12 в 22:28
0 ответов

Решение проблем соответствия FIPS с Oracle 11g

проблема Я работаю с Oracle DB 11g (11.2.0.4.0 - 64bit), плагином Jenkins, Windows PowerShell и плагином VsTestRunner для автоматизации выполнения модульных тестов. Во время настройки я столкнулся с огромной проблемой vstest.console.exe в котором я …
29 ноя '17 в 15:36
1 ответ

После включения фипов sudo перестает работать

В системе rhel6 я включил fips, используя это руководство: https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security_Guide/sect-Security_Guide-Federal_Standards_And_Regulations-Federal_Information_Processing_Standard.htm…
22 авг '17 в 01:28
1 ответ

Запустить FreeRADIUS на сервере Redhat с поддержкой FIPS?

Я пытаюсь установить сервер FreeRADIUS на виртуальную машину RHEL 6.9. Эта виртуальная машина работает в режиме FIPS. Я столкнулся с проблемой, описанной в отчете об ошибке Red Hat, найденном здесь. Согласно отчету об ошибках от марта 2015 года, про…
04 янв '19 в 00:05
1 ответ

RHEL6 - Fips140-2 - Apache терпит неудачу при попытке запуска с SSLFIPS по директиве

Привет воины сервера! У меня есть ситуация, когда мне нужно, чтобы моя система RHEL6 соответствовала FIPS140-2... которая включает в себя apache и mod_ssl. Однако после того, как я заставил сервер работать в "режиме fips 140", Apache не распознает д…
10 окт '12 в 13:13
0 ответов

Можно ли включить FIPS в Debian 8?

Можно ли включить FIPS в Debian 8? После тщательного поиска в Google я не нашел никаких ссылок на то, как включить FIPS в Debian 8, что заставляет меня поверить, что это невозможно.
26 мар '21 в 17:07
0 ответов

Сборка OpenSSL 1.1.1q с FIPS в RHEL 8.

Можно ли собрать OpenSSL 1.1.1q с поддержкой Fips в RHEL 8? В RHEL 8.6 поддерживается версия OpenSSL 1.1.1k FIPS. Но я хочу обновить этот OpenSSL до последней версии. Заранее спасибо.
01 авг '22 в 12:28
1 ответ

RHEL 8 Ansible playbooks не работает с включенным FIPS

У меня есть два набора виртуальных машин Linux в среде GCP (облако Google): Debian9 и RHEL8. Среда RHEL8 поддерживает FIPS-140 из-за требований безопасности/соответствия. Ни один из наших сборников сценариев Ansible не работает с виртуальными машина…
12 ноя '21 в 12:57
0 ответов

Проблемы с режимом FIPS в Adobe Acrobat Pro 2020 и Adobe Reader DC

Требования безопасности таковы, что нам нужно установить этот ключ в зависимости от программного обеспечения: HKCU\Software\Adobe\Adobe Acrobat\2020\AVGeneral\bFIPSMode (DWORD = 1) KHCU\Software\Adobe\Acrobat Reader\DC\AVGeneral\bFIPSMode (DWORD = 1…
0 ответов

Docker-контейнер CMAKE выдает crypto/fips/fips.c:153: внутренняя ошибка OpenSSL: FATAL FIPS SELFTEST FAILURE - dracut-fips crypto.fips_enabled = 1

Получение crypto/fips/fips.c:153: внутренняя ошибка OpenSSL: FATAL FIPS SELFTEST FAILURE, когда Пакет dracut-fips установлен и sysctl -a показываетcrypto.fips_enabled = 1 Ограничение : невозможно отключить пакет илиcrypto.fips_enableнастройка в моем…
11 фев '22 в 16:29