Click here to view and discuss this page in DocCommentXchange. In the future, you will be sent there automatically.
すべての Mobile Link セキュアストリームを強制的に FIPS 認定モジュールとします。
mlsrv12 -c connection-string" -fips ...
このオプションを指定すると、Mobile Link サーバーのすべての暗号で FIPS 認定のアルゴリズムが使用されます。-fips オプションが指定されているときには、暗号化されていない接続は使用できますが、単純暗号化は使用できません。
このオプションを指定すると、FIPS 認定のアルゴリズムが指定されているかどうかに関係なく、FIPS 認定のアルゴリズムが接続に使用されます。たとえば、オプション -fips とオプション -x tls(...;fips=no;...) を使用して Mobile Link サーバーを起動した場合、fips=no 設定は無視され、サーバーは fips=yes として起動されます。
別途ライセンスが必要な必須コンポーネント
ECC 暗号化と FIPS 認定の暗号化には、別途ライセンスが必要です。強力な暗号化テクノロジはすべて、輸出規制対象品目です。
別途ライセンスが必要なコンポーネントを参照してください。
Mobile Link トランスポートレイヤーセキュリティの場合、-fips オプションを使用しない RSA が指定されている場合でも、-fips オプションにより、サーバーは FIPS 認定の RSA 暗号化アルゴリズムを使用するようになります。ECC を指定した場合、FIPS 認定の楕円曲線アルゴリズムは使用できないため、エラーが発生します。