Conformité à la norme FIPS

La norme FIPS 140-2 (conditions de sécurité requises pour les modules cryptographiques) constitue un programme d’accréditation de sécurité pour les modules cryptographiques des logiciels utilisé par les départements et les secteurs d’activité du gouvernement des Etats-Unis qui traitent des informations confidentielles, mais non classifiées. La validation est coordonnée par le National Institute of Standards and Technology (NIST).
cad140fr
La norme FIPS 140-2 (conditions de sécurité requises pour les modules cryptographiques) constitue un programme d’accréditation de sécurité pour les modules cryptographiques des logiciels utilisé par les départements et les secteurs d’activité du gouvernement des Etats-Unis qui traitent des informations confidentielles, mais non classifiées. La validation est coordonnée par le National Institute of Standards and Technology (NIST).
  • Configuration basée sur le texte
     : si vous configurez votre annuaire pour utiliser les fichiers de configuration basés sur le texte, il est conforme à la norme FIPS.
    CA Directory utilise un module cryptographique intégré qui a été validé comme étant conforme aux conditions de sécurité requises pour les modules cryptographiques établies par la norme FIPS 140-2 (Federal Information Processing Standards).
  • Interface utilisateur de gestion de CA Directory
    : si vous configurez votre annuaire pour utiliser l'interface utilisateur de gestion de CA Directory, il n'est pas conforme à la norme FIPS.
    Les bibliothèques cryptographiques utilisées par l'interface utilisateur de gestion ne sont pas conformes à la norme FIPS 140-2. Ces bibliothèques sont également utilisées pour chiffrer le fichier de configuration XML utilisé par l'interface utilisateur de gestion.
Consultez le site Web de NIST à l'adresse http://csrc.nist.gov/cryptval/140-1/140val-all.htm#608 pour plus de détails sur les services cryptographique RSA BSAFE® Crypto-C ME.