Соответствие Eclipse Ditto FIPS 140-2 - PullRequest
0 голосов
/ 26 мая 2020

Какую криптографическую библиотеку Eclipse Ditto использует по умолчанию? Мне нужно определить, соответствует ли он требованиям FIPS 140-2. Если нет, есть ли способ создать Ditto с альтернативной проверенной криптографической библиотекой?

1 Ответ

0 голосов
/ 15 июня 2020

Eclipse Ditto не соответствует стандарту FIPS 140-2 (честно говоря, я впервые слышу о FIPS 140-2). Думаю, вы уже догадались, что наш.

Ditto использует OpenJ9 JVM, включая OpenJDK 11 (начиная с Ditto 1.1.0) с включенным по умолчанию поставщиком криптографии.

Так что, я думаю, вам придется fork Ditto и переключите используемую среду выполнения Java, встроенную в образ Docker, на проверенный FIPS 140-2 (или используйте базовый образ Docker, который содержит сертифицированную среду выполнения Java) и создайте свой собственный Ditto Docker изображений.

...