Как отключить хеширование OpenSSL md5 на сервере RedHat6 с поддержкой FIPS? - PullRequest
0 голосов
/ 22 сентября 2019

Я хочу отключить хеширование md5 на моем сервере Redhat6 с поддержкой FIPS.

Документация показывает, что после включения режима FIPS на сервере Linux алгоритмическое хеширование md5 выдает ошибку, подобную приведенной ниже, но это не такс моим сервером.

Я проверил сервер и FIPS включен, но хеширование md5 все еще работает.

Ожидаемый вывод в режиме FIPS должен быть:

$ openssl md5 /dev/null
Error setting digest md5
140647163811744:error:060800A3:digital 

Текущий вывод на моем сервере:

$ sudo openssl md5 /dev/null
MD5(/dev/null)= d41d8cd98f00b204e980099

$ sudo sysctl –a | grep fips

crypto.fips_enabled = 1

У кого-нибудь есть опыт, чтобы это исправить?

...