Click here to view and discuss this page in DocCommentXchange. In the future, you will be sent there automatically.
强制所有安全 MobiLink 流符合 FIPS 标准。
mlsrv12 -c connection-string" -fips ...
如果指定此选项,则强制所有 MobiLink 加密均使用 FIPS 认可的算法。当指定了 -fips 选项时,您仍然可以使用未加密的连接,但不能使用简单加密。
使用此选项时,无论是否指定 FIPS 认可的算法,都将对连接使用此类算法。例如,如果启动 MobiLink 服务器时使用选项 -fips 和选项 -x tls(...;fips=no;...),将忽略 fips=no 设置,并使用 fips=yes 启动服务器。
ECC 加密和 FIPS 认证的加密需要单独的许可。所有高度加密技术受出口法规约束。
请参见单独授权的组件。
对于 MobiLink 传送层安全性,-fips 选项会使服务器使用 FIPS 认可的 RSA 加密编码器(即使指定的 RSA 未经 FIPS 认可)。如果指定了 ECC,则会因 FIPS 认可的椭圆曲线算法不可用而发生错误。