3.2. crypto-policies
FIPS モードでは、Red Hat build of OpenJDK 21 は、RHEL のグローバル FIPS crypto-policy から無効な暗号化アルゴリズムとその他の設定のリストを取得します。これらの値は /etc/crypto-policies/back-ends/java.config にあります。RHEL の update-crypto-policies ツールを使用して、crypto-policies を一貫して管理できます。
注記
Red Hat build of OpenJDK が FIPS モードで設定されている場合、crypto-policies 承認アルゴリズムが使用できない可能性があります。これは、FIPS 認定の実装が NSS ソフトウェアトークンで利用できない場合、または SunPKCS11 セキュリティープロバイダーでサポートされていない場合に発生します。