Cloud Extender im FIPS-Modus
Der Cloud Extender® integriert OpenSSL 3.x und unterstützt ab Version 3.002.100 die Norm FIPS 140-3, wodurch sichergestellt wird, dass alle kryptografischen Vorgänge zugelassene Algorithmen verwenden und den aktuellen Sicherheitsanforderungen entsprechen.
Aktivieren des FIPS-Modus
Um den FIPS-Modus für Cloud Extender und seine Module zu aktivieren, setzen Sie den folgenden Registrierungsschlüssel auf 3. Sie können diesen Wert manuell im Windows-Registrierungseditor festlegen oder den folgenden Code als.reg-Datei speichern und auf dem Cloud Extender ausführen.
ENABLE_FIPS_CE_AND_MODULES.reg
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Fiberlink\V360]
"FIPSComplianceMode"=dword:00000003
Zertifikatsintegrationsmodul im FIPS-Modus
Zur Unterstützung von FIPS 140-3 wird ein neuer Mechanismus zur Gewährleistung der Integrität von „ PKCS#12 “-Dateien eingeführt. Weitere Informationen finden Sie unter https://datatracker.ietf.org/doc/rfc9579/.
Da es sich um eine neuere Implementierung handelt, sind einige Betriebssysteme nicht mit dem aktualisierten Algorithmus kompatibel. Um die Kompatibilitätsanforderungen zu erfüllen, fügen Sie den Registrierungsschlüssel „ FipsCryptoProviderPolicy “ manuell in der Cloud Extender -Konfiguration hinzu oder speichern Sie den folgenden Code als.reg-Datei und führen Sie ihn auf dem Cloud Extender aus.
EnableFIPS_WithFIPSCryptoProviderPolicy.reg
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Fiberlink\V360]
"FIPSComplianceMode"=dword:00000003
"FipsCryptoProviderPolicy"=dword:00000001
- FipsCryptoProviderPolicy ist auf 2 gesetzt. Alle Geräte werden unterstützt.
- FipsCryptoProviderPolicy ist auf 1 gesetzt. Geräte mit älteren Agent-Betriebssystemen werden nicht unterstützt.
Um sicherzustellen, dass alle Agent-Geräte weiterhin unterstützt werden, wenn das Modul „Certificate Integration“ im FIPS-Modus betrieben wird, wird empfohlen, den oben genannten Registrierungsschlüssel zu konfigurieren. Die Tabelle „Unterstützte Betriebssystemversionen“ listet die Betriebssysteme auf, die für Agenten unterstützt werden, basierend auf dem Registrierungsschlüssel „ FipsCryptoProviderPolicy “.
Unterstützte Betriebssystemversion
- Wenn der Registrierungsschlüssel „ FipsCryptoProviderPolicy “ auf 1 gesetzt ist
Cloud Extender im FIPS-Modus Unterstütztes Betriebssystem Android Android 14 und höher iOS iOS ab 15 Jahren iOS-MDM iOS ab 18 Jahren Windows Windows 10 und 11 macOS Nicht unterstützt - Wenn der Registrierungsschlüssel „ FipsCryptoProviderPolicy “ auf 2 gesetzt ist
Cloud Extender im FIPS-Modus Unterstütztes Betriebssystem Android Android 7 und höher iOS iPhone 15, Betriebssystem 26.0.1
iPhone 7, Betriebssystem 15.8
Betriebssystem 15.8 und höher
iOS-MDM iOS ab 15 Jahren Windows Windows 10 und 11 macOS macOS Big Sur und danach