Cloud Extender im FIPS-Modus

Der Cloud Extender® integriert OpenSSL 3.x und unterstützt ab Version 3.002.100 die Norm FIPS 140-3, wodurch sichergestellt wird, dass alle kryptografischen Vorgänge zugelassene Algorithmen verwenden und den aktuellen Sicherheitsanforderungen entsprechen.

Aktivieren des FIPS-Modus

Um den FIPS-Modus für Cloud Extender und seine Module zu aktivieren, setzen Sie den folgenden Registrierungsschlüssel auf 3. Sie können diesen Wert manuell im Windows-Registrierungseditor festlegen oder den folgenden Code als.reg-Datei speichern und auf dem Cloud Extender ausführen.

ENABLE_FIPS_CE_AND_MODULES.reg

Windows Registry Editor Version 5.00 
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Fiberlink\V360]
"FIPSComplianceMode"=dword:00000003

Zertifikatsintegrationsmodul im FIPS-Modus

Zur Unterstützung von FIPS 140-3 wird ein neuer Mechanismus zur Gewährleistung der Integrität von „ PKCS#12 “-Dateien eingeführt. Weitere Informationen finden Sie unter https://datatracker.ietf.org/doc/rfc9579/.

Da es sich um eine neuere Implementierung handelt, sind einige Betriebssysteme nicht mit dem aktualisierten Algorithmus kompatibel. Um die Kompatibilitätsanforderungen zu erfüllen, fügen Sie den Registrierungsschlüssel „ FipsCryptoProviderPolicy “ manuell in der Cloud Extender -Konfiguration hinzu oder speichern Sie den folgenden Code als.reg-Datei und führen Sie ihn auf dem Cloud Extender aus.

EnableFIPS_WithFIPSCryptoProviderPolicy.reg

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Fiberlink\V360]
"FIPSComplianceMode"=dword:00000003
"FipsCryptoProviderPolicy"=dword:00000001
  • FipsCryptoProviderPolicy ist auf 2 gesetzt. Alle Geräte werden unterstützt.
  • FipsCryptoProviderPolicy ist auf 1 gesetzt. Geräte mit älteren Agent-Betriebssystemen werden nicht unterstützt.

Um sicherzustellen, dass alle Agent-Geräte weiterhin unterstützt werden, wenn das Modul „Certificate Integration“ im FIPS-Modus betrieben wird, wird empfohlen, den oben genannten Registrierungsschlüssel zu konfigurieren. Die Tabelle „Unterstützte Betriebssystemversionen“ listet die Betriebssysteme auf, die für Agenten unterstützt werden, basierend auf dem Registrierungsschlüssel „ FipsCryptoProviderPolicy “.

Unterstützte Betriebssystemversion

Im Folgenden sind die unterstützten Betriebssystemversionen für Android-, „ iOS, “- macOS, - und Windows-Geräte aufgeführt:
Wenn der Registrierungsschlüssel „ FipsCryptoProviderPolicy “ auf 1 gesetzt ist
Cloud Extender im FIPS-Modus Unterstütztes Betriebssystem
Android Android 14 und höher
iOS iOS ab 15 Jahren
iOS-MDM iOS ab 18 Jahren
Windows Windows 10 und 11
macOS Nicht unterstützt
Wenn der Registrierungsschlüssel „ FipsCryptoProviderPolicy “ auf 2 gesetzt ist
Cloud Extender im FIPS-Modus Unterstütztes Betriebssystem
Android Android 7 und höher
iOS

iPhone 15, Betriebssystem 26.0.1

iPhone 7, Betriebssystem 15.8

Betriebssystem 15.8 und höher

iOS-MDM iOS ab 15 Jahren
Windows Windows 10 und 11
macOS macOS Big Sur und danach