2.5. List of RHEL applications using cryptography that is not compliant with FIPS 140-2


FIPS 140 などの関連するすべての暗号化認定に合格するには、コア暗号化コンポーネントセットのライブラリーを使用します。これらのライブラリーも、libgcrypt を除き、RHEL システム全体の暗号化ポリシーに従います。

コア暗号化コンポーネントの概要、そのコンポーネントの選択方法、オペレーティングシステムへの統合方法、ハードウェアセキュリティーモジュールおよびスマートカードのサポート方法、暗号化による認定の適用方法の概要は、Red Hat ナレッジベースの記事 RHEL core cryptographic components を参照してください。

以下の表に加えて、一部の RHEL 8 Z-stream リリース (たとえば 8.1.1) では、Mozilla Firefox ブラウザーのパッケージが更新され、NSS 暗号化ライブラリーの別コピーが含まれています。このように、Red Hat では、パッチリリースでこのような詳細レベルのコンポーネントをリベースするなどの混乱を回避できればと考えています。そのため、これらの Mozilla Firefox パッケージは FIPS 140-2 認証済みのモジュールを使用していません。

FIPS 140-2 に準拠していない暗号化を使用する RHEL 8 アプリケーションのリスト

curl
MD4 および MD5 を使用する NTLM 認証をサポートします。
FreeRADIUS
MD5 を使用する RADIUS プロトコル。
Ghostscript
ドキュメントを暗号化および復号化するためのカスタムの cryptography 実装 (MD5、RC4、SHA-2、AES)
iPXE
TLS の暗号スタックはコンパイルされていますが、使用されません。
Libica
CPACF 命令から RSA や ECDH などのさまざまなアルゴリズムのソフトウェアフォールバック。
Ovmf (UEFI ファームウェア)、Edk2、shim
完全な暗号スタック (OpenSSL ライブラリーの埋め込みコピー)。
Perl
HMAC、HMAC-SHA1、HMAC-MD5、SHA-1、SHA-224 など
Pidgin
DES と RC4 を実装します。
QAT エンジン
暗号化プリミティブのハードウェアおよびソフトウェア実装 (RSA、EC、DH、AES など)。
Samba [1]
AES、DES、および RC4 を実装します。
SWTPM
OpenSSL の使用時に FIPS モードを明示的に無効にします。
Valgrind
AES、ハッシュ [2]
zip
パスワードを使用してアーカイブを暗号化および復号するためのカスタムの暗号化実装 (セキュアでない PKWARE 暗号化アルゴリズム)。


[1] RHEL 8.3 以降、samba は FIPS 準拠の暗号を使用します。
[2] AES-NI などのソフトウェア/ハードウェアオフロード操作に再実装します。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る