fips 相关问题

术语“fips”通常是指联邦信息处理标准出版物140(FIPS 140),由美国政府机构国家标准与技术研究所(NIST)出版的文件。符合标准的加密软件和硬件必须仅使用最新发布的版本FIPS 140-2中指定的加密算法。

如何检查 JavaScript 库的 FIPS 合规性?

我已经确定了使用 React Framework(JavaScript)开发的应用程序中使用的加密库(直接/间接依赖项)。我需要知道是否有一种方法可以识别每个...

回答 1 投票 0

无法将 NGINX 配置为使用自定义安装的 openssl

尝试使用 alpine 基础镜像中的自定义 openssl 配置 nginx,但它似乎确实选择了位于 /usr/local/openssl 下的 openssl 步骤 20/22:运行 cd nginx-${NGINX_VERSION}/...

回答 1 投票 0

为 Boost C++ 启用 OpenSSL FIPS 模式

问题 浏览这些不同的 OpenSSL 3.0 文档 https://security.stackexchange.com/questions/34791/openssl-vs-fips-enabled-openssl https://github.com/openssl/openssl/blob/master/README-FIPS.md

回答 1 投票 0

如何检查 OpenSSL 中的 FIPS 140-2 支持?

我们有一位客户询问 OpenSSL FIPS(联邦信息处理标准)140-2 合规性支持验证的加密使用。如何检查 OpenSSL 是否有 FIPS 投诉

回答 7 投票 0

仅在 FIPS 批准的模式下运行 Bouncycastle,但仍然能够访问未经批准的算法

在测试我的 FIPS 140-2 合规性配置时,我似乎仍然能够访问未经批准的 MD5 算法。这让我相信我已经配置了 BouncyCastle FIPS JCE

回答 1 投票 0

我应该如何向使用 HSM 的 CA 提交(或者至少是否可以提交)我的 CSR(PKCS#10 文件)?

在我的国家,“DIRECCIÓN NACIONAL DE FIRMA DIGITAL”有一个 HSM,可以为任何请求者生成公钥和私钥。他们是CA。 请求者可以构建 CSR 文件(

回答 1 投票 0

升级到 Keycloak 22.0.0 时出错,但 21.1.2 工作正常

我尝试使用 Quay.io 映像从版本 20.0.0 升级到 Keycloak 22.0.0,但出现以下错误: 线程“main”中的异常 java.lang.reflect.InitationTargetException...

回答 1 投票 0

rsaJsonWebKey.toJson 在启用 FIPS 的主机上抛出 ClassCastException

在启用 FIPS 的主机上运行以下代码时,Jose4j 0.9.4 及之前版本会在 toJson 方法上引发 ClassCastException。 如果您在主机上禁用 FIPS,则相同的代码会...

回答 1 投票 0

AES 加密 | InvalidCipherTextException:GCM 中的 MAC 检查失败,同时在 C# 端解密密文

我在解密密文(在C#端)时遇到了困难,该密文是在C++端使用Microsoft的BCRYPT.h加密的。我收到异常说 Org.BouncyCastle.Crypto.InvalidCipherTextException: ...

回答 1 投票 0

openssl 包中找不到 FIPS_mode_set() 代码

我是openssl的新手,我从openssl下载了openssl-fips-2.0.1代码,但是,我无法跟踪文档和安全策略中所述的FIPS_mode_set()的定义...

回答 4 投票 0

使用 AWS Elasticache 启用 FIPS 的终端节点

我正在尝试为 Elasticache Redis 启用 FIPS。 AWS Elasticache 文档 (https://docs.aws.amazon.com/AmazonElastiCache/latest/red-ug/elasticache-compliance.html#elasticache-compliance-fedramp)

回答 1 投票 0

如何在启用 FIPS 的 Amazon Linux 服务器上安装 Radius MFA

我尝试在符合 FIPS 的 Linux 服务器上安装 Radius MFA,但收到与 MD5 相关的错误 “md5_dgst.c(82):OpenSSL 内部错误,断言失败:FIPS 中禁止摘要 MD5

回答 1 投票 0

ec2 use_fips_endpoint 通过 terraform - 这对我有什么作用?

我使用以下命令创建了一个 ec2 实例 提供商“aws”{ 区域 =“us-west-2” use_fips_endpoint = true 端点{ ec2 =“https://ec2-fips.us-west-2.amazonaw...

回答 1 投票 0

从 python ctypes 访问 OpenSSL FIPS API 不起作用

Python:3.9.16 OpenSSL:3.0.8 fips_ccode.c #包括 #包括 #包括 #include“openssl/md5.h” int 主函数(无效) {

回答 1 投票 0

在同一项目中使用 BouncyCastle 库的 FIPS 和非 FIPS 版本的潜在问题

我正在开发一个项目,其中 BouncyCastle Crypto 包(非 FIPS)是其他一些第三方库的依赖项。我的任务是集成 BouncyCastle FIPS 库以在我们自己的公司中使用...

回答 1 投票 0

FCC Census API 将纬度和经度转换为 Bock FIPS 代码

我在 R studio 中使用 FCC Census Block Conversions API 将纬度和经度转换为块 FIPS 代码。但网站 https://geo.fcc.gov/api/census/ 似乎不再适合我 - 它......

回答 0 投票 0

FIPS-140-2 在当今的 TLS 1.2 世界中是否仍然相关?

许多政府 IT 管理员被授权实施符合 FIPS-140-3 的 IT 解决方案。 FIPS 通常是领导层强制要求的安全认证。我的问题是哲学的。在我的...

回答 0 投票 0

如何在没有第三方 SDK 的情况下使 Android 客户端符合 FIPS,但利用本机 API?

我的 Android 应用程序希望在不使用第三方 sdk 的情况下支持 FIPS,但想要特别使用想要使用或利用 Android Framework 中的本机 API? 专家的任何意见都将有助于...

回答 1 投票 0

EE Openssl 3.1.0 FIPS 启用时证书密钥太弱错误

我使用下面给出的脚本编译了带有 fips 的 Openssl 3.1.0。安装成功并且工作正常。但是,如果启用 FIPS,则无法进行任何出站连接,获得 EE 证书...

回答 0 投票 0

Errno 13 Permission denied: '/bin/rpmkeys' (RHEL 8, FIPS enabled)

我正在尝试设置 remi 以安装 RH 不可用的所需软件包。 [root@box ~]# sudo dnf -y install https://rpms.remirepo.net/enterprise/remi-release-8.rpm 更新订阅管理...

回答 0 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.