【问题标题】:FIPS integrity verification test failed when iniating SSH session启动 SSH 会话时 FIPS 完整性验证测试失败
【发布时间】:2015-08-09 16:29:25
【问题描述】:

我最近enabled CentOS 6 下的 FIPS 模块(最低安装)。

模块是confirmed working:

cat /proc/sys/crypto/fips_enabled 产生1

openssl md5 somefile(失败)和openssl sha1 somefile(成功)。

openssl version 产生OpenSSL 1.0.1e-fips 11 Feb 2013

当我尝试通过 ssh 连接到我每天连接的盒子时,我现在看到一条通知:

FIPS 完整性验证测试失败

会话继续,我能够连接到远程服务器。连接仍然安全吗?

【问题讨论】:

    标签: ssh openssl centos centos6 fips


    【解决方案1】:

    会话继续,我能够连接到远程服务器。连接仍然安全吗?

    是的。

    OpenSSL 被称为 FIPS Capable。支持 FIPS 的库版本可以使用经过验证的加密。

    如果FIPS_mode_set 未被调用,则该模块正在使用未经验证的加密。如果FIPS_mode_set 被调用但失败(您的情况),则模块使用未经验证的加密。在这两种情况下,您都在使用密码学,它只是没有受到 FIPS 的祝福。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-02-03
      • 1970-01-01
      • 2023-04-01
      • 1970-01-01
      相关资源
      最近更新 更多