Tengo pocas aplicaciones que utilizan la biblioteca criptográfica de openssl. Cuando necesito implementar la autoprueba de encendido para la criptografía, según FIPS 140-2,
1) ¿Debería hacerse solo una vez cuando el sistema se enciende? (O) 2) ¿Cuándo cada aplicación comienza a usar la biblioteca criptográfica?
Gracias.
De acuerdo con la Guía del usuario de OpenSSL FIPS Object Module 2.0 , la autocomprobación de encendido se ejecuta automáticamente cuando se llama FIPS_mode_set() . Si necesita el cumplimiento de FIPS 140-2 para todas sus operaciones de OpenSSL, debe llamar a esa función antes de hacer cualquier otra cosa en OpenSSL.
Si aún no lo ha hecho, realmente necesita leer las Preguntas frecuentes sobre OpenSSL FIPS 140 , que contienen información importante sobre lo que significa que una aplicación sea compatible con FIPS. También contiene enlaces a las guías de usuario y políticas de seguridad de FIPS.
Es imposible cumplir con FIPS sin seguir las instrucciones de estos documentos.