使Azure应用程序网关符合FIPS标准

时间:2018-02-28 17:47:29

标签: azure gateway fips azure-application-gateway

我的问题是:是否可以使Azure应用程序网关符合FIPS?

我对合规性的理解是SSL方法需要使用FIPS 140-2加密。

我做了一些研究,我很确定答案是否定的,原因如下:

  • FIPS标准不允许存储密钥(.pfx文件)上的密码
  • SSL的Application Gateway设置需要带密码的.pfx文件

我想我会在这里询问是否有任何关于使应用程序网关符合FIPS的方法,例如使用PowerShell命令或使用Key Vault,这些都没有在Microsoft的文档中记录。

谢谢!

1 个答案:

答案 0 :(得分:0)

这取决于您正在寻找的FIPS合规水平。 FIPS 140-2 2级及更高级别要求使用HSM,Application Gateway目前不支持HSM。