2011-02-18 6 views

Respuesta

10

De acuerdo con esta información en this page:

  1. IBM y RSA tienen FIPS 140-2 proveedores JCE validados.
  2. Los proveedores Sun JCE no están en la lista de módulos validados FIPS 140-2.

Sin embargo, Oracle tiene un módulo validado llamado "Oracle Criptographic Libraries for SSL". La descripción no dice que este es un proveedor de JCE ... pero podría ser.

Además, Oracle no parece tener ningún "módulo en progreso" para la validación de FIPS 140-2.

+0

NIST proporciona una lista en su sitio web de módulos validados. RSA Security, Certicom y Entrust han validado a los proveedores de JCE por lo que recuerdo. ¡Aunque son ** no ** baratos! – Michael

5

Según this page, java 6 se puede hacer compatible con FIPS 140 a través de NSS o SunJSSE.

0

En realidad, el Sun PKCS#11 Provider parece que cumple con la norma FIPS 140-2. Se basa en Network Security Services. Estoy bastante seguro de que eso es lo que los certificados 1278, 1279 y 1280 están en ese NIST link que @ stephen-c publicó. Los Oracle docs son un poco vagos en cuanto al cumplimiento, pero este es el mejor que he encontrado hasta ahora.

Cuestiones relacionadas