FIPS 140-2 支持的平台
Vertica 使用经过认证的 OpenSSL FIPS 140-2 加密模块来满足美国国家标准与技术研究所 (NIST) 针对美国或其他国家/地区的联邦机构颁布的安全标准。Vertica 与系统上的 OpenSSL 版本链接,在运行时执行加密操作。当在 FIPS 模式下运行时,Vertica 依靠操作系统的 FIPS 配置来确保环境中存在经过 FIPS 认证的 OpenSSL 版本。
在以下操作系统上,使用 OpenSSL 1.1.1k 在 FIPS 模式下对 Vertica 进行了测试:
-
Red Hat Enterprise Linux 8.5
-
SUSE Linux Enterprise Server 15
在符合 FIPS 且等于或高于测试版本的操作系统版本上,Vertica 支持 FIPS 模式。例如,Vertica 仅支持符合 FIPS 的 Red Hat Enterprise Linux 8.1 及更高版本。Vertica 不支持在 7.x 版本 Red Hat Enterprise Linux 或 CentOS 上使用 FIPS 模式。
启用 FIPS 的 Vertica 需要满足以下条件:
-
由经批准的证书颁发机构签名的用户生成的证书。
-
TLS 1.2,以支持启用 FIPS 的系统的服务器-客户端连接。
支持的驱动程序
为确保 FIPS 合规性,Vertica 支持以下客户端驱动程序:
-
vsql
-
ODBC
-
JDBC
重要
管理控制台不支持启用 FIPS。有关详细信息,请参阅美国联邦信息处理标准。