Ich habe Ubuntu 12.04.5 LTS Server. Hauptsächlich verwende ich einen SFTP-Server (OpenSSH_5.9), einen Vsftpd-Server (vsFTPd 2.3.5) und eine IBM Message-Warteschlange. Mein Client möchte, dass dieser Server FIPS 140-2-zertifiziert ist, über die ich nur begrenzte Kenntnisse habe.
Ich habe ein Dienstprogramm namens modutil verwendet, um FIPS mit den folgenden Befehlen zu aktivieren.
mkdir -p /root/.pki/nssdb
certutil -N -d /root/.pki/nssdb
modutil -fips true -dbdir /root/.pki/nssdb
Ich glaube jedoch nicht, dass dies FIPS systemweit ermöglichen wird. Ich denke, dies wird FIPS für diese bestimmte nssdb aktivieren, die sich unter befindet /root/.pki/nssdb
. Ich benötige mindestens meinen SSH- und FTP-Server , um eine FIPS-Beschwerde einzureichen. Wie kann ich das erreichen? Ich weiß, dass Red Hat FIPS unterstützt, und hier ist die Dokumentation zum Aktivieren von FIPS
Unterstützt Ubuntu so etwas?