2017-05-05 34 views

回答

2

FIPS 140-2支持合併到this pull request的主分支。它是用Erlang/OTP 20.0釋放(見入門OTP-13921在the readme file),所以回答你的問題是「不」:二郎神19是不符合FIPS 140標準。 (雖然你可以應用補丁的二郎神19的頂部,如果你真的想)

即使有新的版本,你必須:

  • 配置二郎來支持它,使用命令行編譯./configure --enable-fips
  • 確保二郎鏈接到符合FIPS的OpenSSL庫
  • 設置fips_mode設定crypto應用到true加載crypto模塊之前,前 - 最方便的地方是在sys.config文件的二郎神釋放
+1

謝謝@legoscia,我沒有拉Erlang的代碼(https://github.com/erlang/otp/pull/1180),併成功打造它。將內核更改爲FIPS模式確實順利運行。我能夠驗證基本的FIPS測試。 – Rafiq