OpenSSL 1.0.2集成FIPS 2.0.16后FIPS_mode_set(1)算法加载逻辑咨询
OpenSSL 1.0.2与FIPS 2.0.16集成后的算法加载逻辑说明
当你将OpenSSL 1.0.2与FIPS模块2.0.16一同编译构建后,调用FIPS_mode_set(1)开启FIPS模式时,会优先加载并使用FIPS模块2.0.16中的相关算法,而非OpenSSL 1.0.2自带的FIPS模块实现。
原因如下:
- 编译构建时,若明确指定链接外部的FIPS 2.0.16模块,OpenSSL的构建系统会替换掉自带的FIPS相关代码路径,转而绑定到你所指定的FIPS 2.0.16模块上。
- FIPS模式的核心逻辑依赖于已编译进程序的FIPS模块实现,当你完成联合构建后,程序中的FIPS算法入口已经指向了FIPS 2.0.16的对应实现,调用
FIPS_mode_set(1)会触发该模块的初始化与算法加载流程。 - 你可以通过检查构建日志中的编译参数(如
-DFIPS、链接路径等),或者在运行时通过OpenSSL命令行工具执行openssl version -f查看编译配置,来验证这一点。
内容的提问来源于stack exchange,提问作者Priyanka Chauhan
相关产品推荐
相关产品推荐

