7.1 Implementação do FIPS no Sentinel

O Sentinel usa as bibliotecas do Mozilla NSS que são fornecidas pelo sistema operacional. O RHEL (Red Hat Enterprise Linux) e o SLES (SUSE Linux Enterprise Server) têm conjuntos diferentes de pacotes NSS.

O módulo criptográfico NSS fornecido pelo RHEL 6.3 e posterior é validado pelo FIPS 140-2. O módulo criptográfico NSS incluído no SLES 11 ainda não foi oficialmente validado pelo FIPS 140-2, mas o trabalho está em andamento para validar o módulo SUSE pelo FIPS 140-2. Uma vez que a validação esteja disponível, nenhuma mudança necessária para o Sentinel é antecipada para disponibilizar "dentro do FIPS 140-2" na plataforma SUSE.

Para obter mais informações sobre o certificado RHEL FIPS 140-2, consulte https://csrc.nist.gov/projects/cryptographic-module-validation-program/Certificate/2711 e https://csrc.nist.gov/projects/cryptographic-module-validation-program/Certificate/1837.

7.1.1 Pacotes RHEL NSS

O Sentinel requer os seguintes pacotes NSS de 64 bits para dar suporte ao modo FIPS 140-2:

  • nspr-*

  • nss-sysinit-*

  • nss-util-*

  • nss-softokn-freebl-*

  • nss-softokn-*

  • nss-*

  • nss-tools-*

Se qualquer um desses pacotes não estiver instalado, instale-o antes de ativar o modo FIPS 140-2 no Sentinel.

7.1.2 Pacotes SLES NSS

O Sentinel requer os seguintes pacotes NSS de 64 bits para dar suporte ao modo FIPS 140-2:

  • libfreebl3-*

  • mozilla-nspr-*

  • mozilla-nss-*

  • mozilla-nss-tools-*

Se qualquer um desses pacotes não estiver instalado, instale-o antes de ativar o modo FIPS 140-2 no Sentinel.