Zum Hauptinhalt Zur Navigation Zur Suche

US-Verteidigungsministerium will mehr Open Source

OSSI startet OpenCrypto-Management-Programm. Das Open Source Software Institute (OSSI) startet zusammen mit dem US-Verteidigungsministerium ein OpenCrypto genanntes Programm. Es folgt den Arbeiten des Instituts, die OpenSSL eine FIPS-Zertifizierung eingebracht haben, womit die freie SSL-Implementierung in amerikanischen und kanadischen Regierungseinrichtungen zum Einsatz kommen darf. Künftig soll dies auf weitere Software ausgeweitet werden.
/ Jens Ihlenfeld
13 Kommentare Auf Google folgen (öffnet im neuen Fenster)

Das neue OpenCrypto-Management-Programm soll die Arbeit nun kontinuierlich fortführen und weiterer Open-Source-Software zum FIPS-140-2-Zertifikat verhelfen, so dass mehr Open Source vom US-Verteidigungsministerium genutzt werden kann.

Das OSSI wird sich dabei um die Koordination des Programms kümmern, Entwicklung übernehmen und technischen Support leisten. Zunächst einmal sollen in diesem Rahmen weitere OpenSSL-Objekt-Module zertifiziert werden und daran gearbeitet werden, dass die FIPS-zertifizierten Module in anderen populären Open-Source-Applikationen wie OpenSSH, Apaches mod_ssl, Stunnel und cURL zum Einsatz kommen.

Zudem wird eine "Rolling Validation", also eine fortlaufende Zertifizierung des "OpenSSL FIPS Object Module", angestrebt. Dazu soll es alle sechs bis neun Monate aktualisierte und aufeinander abgestimmte Versionen von OpenSSL sowie dem FIPS-Modul für OpenSSL geben.


Relevante Themen