Conformité à SP800-131

SP800-131 requiert des clés plus longues et un chiffrement plus fort. La spécification fournit également une configuration de transition permettant aux utilisateurs de passer à une application stricte de la norme SP800-131.

La configuration de transition permet également aux utilisateurs de travailler avec une combinaison de paramètres issus de FIPS140-2 et de SP800-131. La norme SP800-131 peut être exécutée dans deux modes, transition et strict. Le mode de transition est offert afin de vous fournir un paramètre vous permettant de déplacer votre environnement vers le mode strict SP800-131. En mode de transition, il n'est pas obligatoire d'utiliser les certificats requis par SP800-131 et de spécifier le protocole SP800-131.

Les conditions suivantes doivent être remplies pour permettre l'application stricte du protocole SP800-131 :
  • Le protocole TLS version 1.2 doit être utilisé pour le contexte SSL (Secure Sockets Layer).
  • Les certificats doivent posséder une longueur minimale de 2048 octets. Un certificat éC (élliptic Curve) requiert une taille minimale de courbes de 244 bits.
  • Les certificats doivent être signés à l'aide d'un algorithme de signature SHA256, SHA384 ou SHA512. Les algorithmes de signature valides sont les suivants :
    • SHA256 avec RSA
    • SHA384 avec RSA
    • SHA512 avec RSA
    • SHA256 avec éCDSA
    • SHA384 avec éCDSA
    • SHA512 avec éCDSA
  • Suites de chiffrement approuvées par SP800-131.

Pour plus d'informations sur la norme SP800-131, reportez-vous au site Web exécuté par National Institute of Standards and Technology.