OpenSSL bekommt FIPS-Zertifizierung zurück
Im Januar 2006 überprüfte das von der amerikanischen und kanadischen Regierung betriebene Cryptographic Module Validation Program(öffnet im neuen Fenster) (CMVP), ob die freie Kyrptografie-Software OpenSSL den durch FIPS(öffnet im neuen Fenster) festgelegten Vorgaben entspricht. Ende März 2006 war die abgeschlossen und die Zertifizierung wurde erteilt.
Im Sommer 2006 sah es dann erst so aus, als hätte OpenSSL die Zertifizierung wieder verloren. Letztlich stellte sich jedoch heraus, dass sie nur zeitweise zurückgenommen wurde. Verantwortlich waren damals im Quelltext enthaltene Referenzen auf eine nicht zertifizierte Version.
Nachdem diese entfernt wurden, ist nun auch die Validierung der neu eingereichten Version abgeschlossen und das Zertifikat(öffnet im neuen Fenster) wurde erneut veröffentlicht. Die Zertifizierung bezieht sich explizit auf das OpenSSL Cryptographic Module v1.1.1, ein Binärmodul, das aus einer extra Quelltext-Distribution entsteht. Dieses erfüllt alle Anforderungen, um Regierungsinformationen zu schützen und darf somit an entsprechenden Stellen eingesetzt werden.
OpenSSL ist eine freie Implementierung der Protokolle SSL und TLS und die erste zertifizierte Open-Source-Software zur Verschlüsselung. Das FIPS-zertifizierte Modul steht zusammen mit einer Anleitung und der Security Policy beim Open Source Software Insitute(öffnet im neuen Fenster) zum Download bereit.
- Anzeige Hier geht es zum Handbuch für Softwareentwickler bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


