Cloud Extender in modalità FIPS

Cloud Extender® integra OpenSSL 3.x ed è conforme allo standard FIPS 140-3 a partire dalla versione 3.002.100 o successive, garantendo che tutte le operazioni crittografiche utilizzino algoritmi approvati e soddisfino i moderni requisiti di conformità in materia di sicurezza.

Attivazione della modalità FIPS

Per abilitare la modalità FIPS per Cloud Extender e i suoi moduli, impostare il valore della seguente chiave di registro su 3. È possibile impostare questo valore manualmente nell'Editor del Registro di sistema di Windows oppure salvare il codice seguente in un file.reg ed eseguirlo su Cloud Extender.

ENABLE_FIPS_CE_AND_MODULES.reg

Windows Registry Editor Version 5.00 
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Fiberlink\V360]
"FIPSComplianceMode"=dword:00000003

Modulo di integrazione dei certificati in modalità FIPS

Per garantire la conformità allo standard FIPS 140-3, è stato introdotto un nuovo meccanismo per garantire l'integrità dei file dell' PKCS#12. Per ulteriori informazioni, consultare il sito https://datatracker.ietf.org/doc/rfc9579/.

Trattandosi di un'implementazione recente, alcuni sistemi operativi non sono compatibili con l'algoritmo aggiornato. Per soddisfare i requisiti di compatibilità, aggiungere manualmente la chiave di registro FipsCryptoProviderPolicy nella configurazione di Cloud Extender oppure salvare il codice seguente come file.reg ed eseguirlo su Cloud Extender.

EnableFIPS_WithFIPSCryptoProviderPolicy.reg

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Fiberlink\V360]
"FIPSComplianceMode"=dword:00000003
"FipsCryptoProviderPolicy"=dword:00000001
  • FipsCryptoProviderPolicy è impostato su 2. Sono supportati tutti i dispositivi.
  • FipsCryptoProviderPolicy è impostato su 1. I dispositivi con versioni precedenti del sistema operativo dell'agente non sono supportati.

Per garantire il supporto continuo di tutti i dispositivi agente durante l'utilizzo del modulo di integrazione dei certificati in modalità FIPS, si consiglia di configurare la chiave di registro sopra indicata. La tabella delle versioni dei sistemi operativi supportati elenca i sistemi operativi supportati dagli agenti in base alla chiave di registro FipsCryptoProviderPolicy.

Versione sistema operativo supportata

Di seguito sono elencate le versioni dei sistemi operativi supportate per i dispositivi Android, iOS,, macOS, e Windows:
Quando la chiave di registro FipsCryptoProviderPolicy è impostata su 1
Cloud Extender in modalità FIPS Sistemi operativi supportati
Android Android 14 e versioni successive
iOS iOS 15 e oltre
MDM per iOS iOS dai 18 anni in su
Windows Windows 10 e 11
macOS Non supportato
Quando la chiave di registro FipsCryptoProviderPolicy è impostata su 2
Cloud Extender in modalità FIPS Sistemi operativi supportati
Android Android 7 e versioni successive
iOS

iPhone 15, Sistema operativo 26.0.1

iPhone 7, Sistema operativo 15.8

Sistema operativo 15.8 e e versioni successive

MDM per iOS iOS 15 e oltre
Windows Windows 10 e 11
macOS macOS Big Sur e poi