OpenSSL ist FIPS-zertifiziert

Einsatz in amerikanischen und kanadischen Regierungseinrichtungen möglich

Die Zertifizierung der Kryptografie-Software OpenSSL nach dem Federal Information Processing Standard (FIPS) 140-2 ist abgeschlossen. Die im Rahmen des Cryptographic Module Validation Program (CMVP) erfolgte Zertifizierung erlaubt amerikanischen und kanadischen Regierungseinrichtungen nun den Einsatz der Open-Source-Software.

Anzeige

Im Januar 2006 hatte das von der amerikanischen und kanadischen Regierung betriebene CMVP OpenSSL daraufhin geprüft, ob es den durch FIPS festgelegten Vorgaben entspricht. Dies ist nun abgeschlossen und die Zertifizierung nach FIPS 140-2 erfolgt, wie das Open Source Software Institute (OSSI) mitteilte.

Wird OpenSSL nun nach den Vorgaben des CMVP eingerichtet, erfüllt es alle Anforderungen, um Regierungsinformationen zu schützen. Bei einer Abweichung von dieser Anleitung gilt die Zertifizierung allerdings nicht mehr. Für die bereits seit 2003 laufende Validierung mussten erst spezielle Testverfahren für quelloffene Software entwickelt werden.

OpenSSL ist eine freie Implementierung der Protokolle SSL und TLS und die erste zertifizierte Open-Source-Software zur Verschlüsselung. Die Zertifizierung wird unter der Zertifikatsnummer 642 in der Validierungsliste des National Institute of Standards and Technology geführt.


Kommentieren



Anzeige

  1. Webentwickler (m/w) für mobile Anwendungen
    ibau GmbH, Münster
  2. (Senior) Laborexperte (m/w)
    Bosch Sensortec GmbH, Reutlingen
  3. Senior-Referent Service-Reporting - Qlikview (m/w)
    Media-Saturn Deutschland GmbH, Ingolstadt
  4. Systemadministratoren (m/w) für SAP Basis, AIX, TSM und Applikationssupport
    Standard Life, Frankfurt am Main

 

Detailsuche


Blu-ray-Angebote
  1. 3 Blu-rays für 25 EUR
    (u. a. The Lego Movie, Hobbit, Gravity, Inglourious Basterds, Battleship)
  2. VORBESTELLBAR: Der Hobbit: Die Schlacht der fünf Heere [3D Blu-ray]
    29,99€ mit Vorbesteller-Preisgarantie
  3. NEU: Batman - 25th Anniversary [Blu-ray]
    7,97€

 

Weitere Angebote


Folgen Sie uns
       


  1. Zehn Jahre Entwicklung

    Network Manager 1.0 ist erschienen

  2. Star Citizen

    Galaktisches Update mit Lobby, Raketen und Cockpits

  3. Smrtgrips

    Die intelligenten Griffe fürs Fahrrad

  4. Messenger

    Whatsapp richtet Spam-Sperre ein

  5. Sony-Hack

    Die dubiose IP-Spur nach Nordkorea

  6. FreeBSD-Entwickler

    Linux-Foundation sponsert NTPD-Alternative

  7. Telefonabzocke

    Kaum weniger Beschwerden trotz hoher Bußgelder

  8. GSC Game World

    Entwicklerstudio von Stalker neu gegründet

  9. Android 5.0.2

    Erstes Nexus 7 erhält weiteres Lollipop-Update

  10. Anonymisierung

    Tor-Warnung verunsichert Betreiber von Exit Nodes



Haben wir etwas übersehen?

E-Mail an news@golem.de



Stacked Memory: Lecker, Stapelchips!
Stacked Memory
Lecker, Stapelchips!

Netzverschlüsselung: Mythen über HTTPS
Netzverschlüsselung
Mythen über HTTPS
  1. Websicherheit Chrome will vor HTTP-Verbindungen warnen
  2. SSLv3 Kaspersky-Software hebelt Schutz vor Poodle-Lücke aus
  3. TLS-Verschlüsselung Poodle kann auch TLS betreffen

Jahresrückblick: Was 2014 bei Golem.de los war
Jahresrückblick
Was 2014 bei Golem.de los war
  1. In eigener Sache Golem.de sucht (Junior) Concepter/-in für Onlinewerbung
  2. In eigener Sache Golem.de offline und unplugged
  3. In eigener Sache Golem.de sucht Videoredakteur/-in

    •  / 
    Zum Artikel