6.4. FIPS 就绪性和合规性
				NIST 将 FIPS (美国国家标准与技术研究所开发的联邦信息处理标准)视为用于保护和加密敏感数据的金级标准,特别是银行、医疗和公共部门等主要管制区域。Red Hat Enterprise Linux 和 Red Hat OpenShift Container Platform 通过提供一个 FIPS 模式来支持此标准,该系统只允许使用某些 FIPS 验证的加密模块,如 openssl。这样可确保 FIPS 合规性。
			
从版本 3.5 开始,Red Hat Quay 支持在 RHEL 和 OCP 上以 FIPS 模式运行。另外,Red Hat Quay 本身也对仅使用经过验证或正在由 NIST 验证过程中进行验证的库来自行提交。Red Hat Quay 3.5 根据 RHEL 8.3 加密库有待处理的 FIPS 140-2 验证。完成验证后,Red Hat Quay 将会被正式兼容 FIPS。