FIPSMODE
FIPSMODE 选项指定联邦信息处理标准 (Federal Information Processing Standards, FIPS) 方式对非安全套接字层 (SSL) 操作是否有效。
语法
参数
- No
- 指定对于非 SSL 操作,在服务器上不强制实施 FIPS 方式。 缺省值为 NO。
- Yes
- 值 YES 表示在服务器上强制实施 FIPS 方式。 此设置将涉及对象数据、认证和密码的加密操作限制为使用 FIPS 批准的密码套件。 该值不会影响使用 SSLFIPSMODE 选项控制的 SSL 会话操作。
示例:在服务器上启用 FIPS 方式
fipsmode yes
示例:在服务器上启用 FIPS 方式和 SSLFIPS 方式
fipsmode yes
sslfipsmode yes
