请记住,我根本没有网络安全背景,但我公司的任务是让我们平台上的某些应用程序符合 FIPS 标准。
根据我与同事的讨论,我们的平台需要符合 FIPS 的 SSH。
我们有一个符合 FIPS 的 OpenSSL(至少是针对 fipscanister 对象配置和编译的 OpenSSL 版本)。从这里,如何创建符合 FIPS 的 OpenSSH?
笔记:
我们的目标操作系统是 Linux 的衍生版本。
我发现了一些看起来很有希望的补丁,比如这个,但是它们要么缺少文档,要么(在上述情况下)直截了当地说这仅供作者使用,其他所有人都应该清楚。
我认为一个好的答案是这样的:
“配置 OpenSSH 时,启用/禁用这些算法”或...
“下载 OpenSSH 版本 X 的源代码并使用此补丁对其进行修补”