【发布时间】:2018-08-08 16:38:04
【问题描述】:
我的问题是:是否可以使 Azure 应用程序网关符合 FIPS?
我对合规性的理解是 SSL 方法需要使用 FIPS 140-2 加密。
我做了一些研究,我很确定答案是否定的,原因如下:
- FIPS 标准不允许在存储的密钥(.pfx 文件)上设置密码
- SSL 的应用程序网关设置需要一个带有密码的 .pfx 文件
我想我会在这里询问是否有任何迂回的方法可以使应用程序网关符合 FIPS,例如使用 PowerShell 命令或使用 Key Vault,这些方法未在 Microsoft 的文档中记录。
谢谢!
【问题讨论】:
标签: azure gateway fips azure-application-gateway