2.5. List of RHEL applications using cryptography that is not compliant with FIPS 140-2
FIPS 140 などの関連するすべての暗号化認定に合格するには、コア暗号化コンポーネントセットのライブラリーを使用します。これらのライブラリーも、libgcrypt を除き、RHEL システム全体の暗号化ポリシーに従います。
コア暗号化コンポーネントの概要、そのコンポーネントの選択方法、オペレーティングシステムへの統合方法、ハードウェアセキュリティーモジュールおよびスマートカードのサポート方法、暗号化による認定の適用方法の概要は、Red Hat ナレッジベースの記事 RHEL core cryptographic components を参照してください。
以下の表に加えて、一部の RHEL 8 Z-stream リリース (たとえば 8.1.1) では、Mozilla Firefox ブラウザーのパッケージが更新され、NSS 暗号化ライブラリーの別コピーが含まれています。このように、Red Hat では、パッチリリースでこのような詳細レベルのコンポーネントをリベースするなどの混乱を回避できればと考えています。そのため、これらの Mozilla Firefox パッケージは FIPS 140-2 認証済みのモジュールを使用していません。
FIPS 140-2 に準拠していない暗号化を使用する RHEL 8 アプリケーションのリスト
- curl
- MD4 および MD5 を使用する NTLM 認証をサポートします。
- FreeRADIUS
- MD5 を使用する RADIUS プロトコル。
- Ghostscript
- ドキュメントを暗号化および復号化するためのカスタムの cryptography 実装 (MD5、RC4、SHA-2、AES)
- iPXE
- TLS の暗号スタックはコンパイルされていますが、使用されません。
- Libica
- CPACF 命令から RSA や ECDH などのさまざまなアルゴリズムのソフトウェアフォールバック。
- Ovmf (UEFI ファームウェア)、Edk2、shim
- 完全な暗号スタック (OpenSSL ライブラリーの埋め込みコピー)。
- Perl
- HMAC、HMAC-SHA1、HMAC-MD5、SHA-1、SHA-224 など
- Pidgin
- DES と RC4 を実装します。
- QAT エンジン
- 暗号化プリミティブのハードウェアおよびソフトウェア実装 (RSA、EC、DH、AES など)。
- Samba [1]
- AES、DES、および RC4 を実装します。
- SWTPM
- OpenSSL の使用時に FIPS モードを明示的に無効にします。
- Valgrind
- AES、ハッシュ [2]
- zip
- パスワードを使用してアーカイブを暗号化および復号するためのカスタムの暗号化実装 (セキュアでない PKWARE 暗号化アルゴリズム)。