Summary: | Для новой версии pki-server необходима поддержка FIPS | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Evgeny Sinelnikov <sin> |
Component: | pki-server | Assignee: | Stanislav Levin <slev> |
Status: | CLOSED WORKSFORME | QA Contact: | qa-sisyphus |
Severity: | normal | ||
Priority: | P3 | CC: | aen, aspsk, boris, cas, glebfm, kernelbot, ldv, mike, mithraen, rider, sbolshakov, sem, shrek, sin, slev, vitty, viy, vsu, zerg |
Version: | unstable | ||
Hardware: | all | ||
OS: | Linux |
Description
Evgeny Sinelnikov
2017-09-27 19:44:55 MSK
А зачем нам соответствовать американскому стандарту FIPS? (В ответ на комментарий №1)
> А зачем нам соответствовать американскому стандарту FIPS?
Угу. Фиксить надо pki-server.
Разве включение в ядре CONFIG_CRYPTO_FIPS чему-то мешает? Включение fips требует ещё и fips=1 в коммандной строке ядра. (In reply to comment #3) > Разве включение в ядре CONFIG_CRYPTO_FIPS чему-то мешает? Включение fips > требует ещё и fips=1 в коммандной строке ядра. Вопрос в том, зачем нам оно в принципе. :) fips=1 умеет делать pki сервер при старте. Но вопрос - кому оно мешает - мне тоже интересен. Как и то, чем плохо иметь его в включенном состоянии. Глеб, ну мало ли. Вот RH продаёт свои системы в России. А мы в США пока нет. (В ответ на комментарий №5) > Но вопрос - кому оно мешает - мне тоже интересен. Как и то, чем плохо иметь его > в включенном состоянии. Чем меньше в ядре включено всякого ненужного - тем лучше, мне это кажется очевидным. (В ответ на комментарий №6) > Глеб, ну мало ли. Вот RH продаёт свои системы в России. А мы в США пока нет. Вот когда у нас будут перспективы по продаже наших систем в США - тогда и включим. работает без FIPS, просто ругается при запуске. |