【问题标题】:Making Azure Application Gateway FIPS compliant使 Azure 应用程序网关符合 FIPS
【发布时间】:2018-08-08 16:38:04
【问题描述】:

我的问题是:是否可以使 Azure 应用程序网关符合 FIPS?

我对合规性的理解是 SSL 方法需要使用 FIPS 140-2 加密。

我做了一些研究,我很确定答案是否定的,原因如下:

  • FIPS 标准不允许在存储的密钥(.pfx 文件)上设置密码
  • SSL 的应用程序网关设置需要一个带有密码的 .pfx 文件

我想我会在这里询问是否有任何迂回的方法可以使应用程序网关符合 FIPS,例如使用 PowerShell 命令或使用 Key Vault,这些方法未在 Microsoft 的文档中记录。

谢谢!

【问题讨论】:

    标签: azure gateway fips azure-application-gateway


    【解决方案1】:

    这取决于您所寻找的 FIPS 合规级别。 FIPS 140-2 2 级及更高版本需要 HSM,而应用程序网关当前不支持。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-08-09
      • 1970-01-01
      • 2022-11-10
      • 2019-12-02
      • 2018-11-24
      • 1970-01-01
      • 2020-09-19
      • 2016-05-20
      相关资源
      最近更新 更多