3.2. crypto-policies
启用 FIPS 模式后,红帽构建的 OpenJDK 从全局 crypto-policies 获取加密算法的配置值。您可以在 /etc/crypto-policies/back-ends/java.config 中找到这些值。您可以使用 RHEL 中的 update-crypto-policies 工具以一致的方式管理 crypto-policies。
注意
在 OpenJDK 的 FIPS 模式的 Red Hat build 中可能无法使用 crypto-policies 批准算法。当 NSS 库中没有与 FIPS 兼容的实现,或者红帽构建的 OpenJDK 的 SunPKCS11 安全供应商不支持它时,会出现这种情况。