6.1 Implementación de FIPS en Sentinel

Sentinel utiliza las bibliotecas NSS de Mozilla suministradas por el sistema operativo. Red Hat Enterprise Linux (RHEL) y SUSE Linux Enterprise Server (SLES) tienen conjuntos diferentes de paquetes NSS.

El módulo de cifrado NSS proporcionado por RHEL 6.2 está validado para FIPS 140-2. El módulo de cifrado NSS proporcionado por SLES 11 SP2 aún no ha sido validado oficialmente para FIPS 140-2, pero la validación del módulo SUSE para FIPS 140-2 está en curso. Una vez que esté disponible la validación, no prevé la necesidad de realizar cambios a Sentinel para integrar 'FIPS 140-2 en el interior' en la plataforma SUSE.

Para obtener más información acerca de la certificación FIPS 140-2 en RHEL 6.2, consulte los Módulos de cifrado validados FIPS 140-1 y FIPS 140-2.

6.1.1 Paquetes de NSS de RHEL

Sentinel requiere los siguientes paquetes NSS de 64 bits para admitir el modo FIPS 140-2:

  • nspr-4.9-1.el6.x86_64

  • nss-sysinit-3.13.3-6.el6.x86_64

  • nss-util-3.13.3-2.el6.x86_64

  • nss-softokn-freebl-3.12.9-11.el6.x86_64

  • nss-softokn-3.12.9-11.el6.x86_64

  • nss-3.13.3-6.el6.x86_64

  • nss-tools-3.13.3-6.el6.x86_64

Si alguno de estos paquetes no está instalado, debe instalarlo antes de habilitar el modo FIPS 140-2 en Sentinel.

6.1.2 Paquetes NSS de SLES

Sentinel requiere los siguientes paquetes NSS de 64 bits para admitir el modo FIPS 140-2:

  • libfreebl3-3.13.1-0.2.1

  • mozilla-nspr-4.8.9-1.2.2.1

  • mozilla-nss-3.13.1-0.2.1

  • mozilla-nss-tools-3.13.1-0.2.1

Si alguno de estos paquetes no está instalado, debe instalarlo antes de habilitar el modo FIPS 140-2 en Sentinel.