OpenSSL FIPS 对象模块的 TPM 支持

信息安全 openssl 可信计算 菲普斯
2021-08-17 06:50:23

如何在不修改 OpenSSL FIPS 对象模块的情况下将 TPM 芯片与 OpenSSL FIPS 对象模块一起使用(以避免私有标签认证)?

我们是否应该在 OpenSSL 模块以及 OpenSSL FIPS 对象模块中添加引擎接口?

1个回答

您可以从 libengine-pkcs11-openssl 开始。它今天只实现 RSA 密钥。或者您可以迁移到 NSS 而不是 OpenSSL。