Skip to main content

Die Folgen

Unter Windows wird eine FIPS-Konformität dadurch erzwungen, dass die nachfolgende Policy aktiviert wird:

policy.png

Der entsprechende Registry-Eintrag lautet:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\FipsAlgorithmPolicy

enabled.png

Entgegen der allgemeinen Annahme, greift diese Policy wowohl bei Windows Clients als auch bei Windows Servern.
Unter Linux existieren ähnliche Einstellungen (sudo pro enable fips).

Wie bereits in der Einleitung angedeutet, ist es nur im US-Raum notwendig, FIPS-Konformität einzuhalten. Ist die o.g. Policy dennoch aktiviert, kann es sowohl unter Windows als auch unter Linux zu Programmabstürzen kommen. Hierbei handelt es sich nicht wie angedeutet um Bugs. Vielmehr wurde die Grundlage, auf der die Software programmiert wurde, entscheidend geändert. Seitens Microsoft wurden bestimmte kryptografische Verfahren für ungültig erklärt, die ursprünglich Bestandteil des Funktionsumfangs waren.