2012-03-26 40 views
0

我正在嘗試使我的LDAP應用程序FIPS 140-2生效。它使用OpenLDAP,所以我認爲我應該首先嚐試使OPENLDAP FIPS 140-2得到驗證(糾正我,如果我錯了)。是否有任何補丁可以做到這一點OpenLDAP.C製作OpenLDAP FIPS 140-2已驗證

任何人可以提供一些參考,這將幫助我做到這一點?

+1

可能重複的[通過FIPS強化LDAP](http://stackoverflow.com/questions/9829681/hardenning-ldap-through-fips) – EJP 2012-03-26 21:42:45

+0

你不僅重複另一個問題,你重複*你自己的問題。 – EJP 2012-03-26 21:43:42

+0

因爲我想要它的答案。它比另一個更具體。我希望打開ldap是符合fips的,而不是這次的padl。 – user1286706 2012-03-27 15:44:12

回答

1

OpenLDAP使用OpenSSL。它是OpenSSL您需要遵守FIPS 140-2,如果它尚未。我們根本無關於OpenLDAP。很可能這只是一個配置問題。

+0

我有一個編譯好的openssl fips。我應該如何將它鏈接到openldap?所以它使用openssl-fips庫。它是否默認自動鏈接到openssl-fips庫,或者是否需要更改openldap中的所有內容? – user1286706 2012-03-29 19:42:11

+0

@ user1286706它依賴於平臺,但如果OpenSSL被OpenLDAP用作共享庫,請確保它使用正確的版本。 – EJP 2012-04-01 03:57:36

+0

@EJP - 我不確定。 OpenSLDAP不*調用'OpenSSL_add_all_algorithms',但它*調用'SSL_library_init'。這意味着如果定義了「OPENSSL_FIPS」,那麼OpenLDAP應該調用FIPS_mode_set(並且它應該在對FIPS_mode的調用時被保護)。但是我沒有在'libraries/libldap/tls_o.c'中調用。 – jww 2014-02-15 16:05:28