第 8 章 为 Red Hat JBoss Web Server 配置 FIPS
当在 Red Hat Enterprise Linux 8 主机上安装 JBoss Web Server 时,您可以将 JBoss Web 服务器配置为符合联邦信息处理标准(FIPS)。当您在 Red Hat Enterprise Linux 主机上启用 FIPS 时,这允许 JBoss Web 服务器自动以 FIPS 模式操作。
FIPS 不支持 JBoss Web 服务器的 tomcat-vault
组件提供的基于密码的加密功能。如果要在 JBoss Web 服务器主机上使用基于密码的加密,您必须确保禁用 FIPS。有关基于密码的加密和 tomcat-vault
的更多信息,请参阅 Red Hat JBoss Web Server 的 Vault。
8.1. FIPS 简介 复制链接链接已复制到粘贴板!
Federal Information Processing Standards (FIPS)提供了改进计算机系统和网络之间的安全性和互操作性的指南和要求。FIPS 140-2 和 140-3 系列适用于硬件和软件级别的加密模块。美国国家标准与技术研究所实施了一个 加密模块验证程序,其中包含可搜索的进程和已批准的加密模块列表。
Red Hat Enterprise Linux 提供了一个集成框架,用于在一个系统范围内启用 FIPS 140-2 合规性。在 FIPS 模式下运行时,使用加密库的软件包会根据全局策略进行自我配置。