Add FIPS FAQ, update FIPS status.
authorRich Salz <rsalz@akamai.com>
Tue, 14 Aug 2018 11:59:18 +0000 (07:59 -0400)
committerRich Salz <rsalz@akamai.com>
Tue, 14 Aug 2018 11:59:18 +0000 (07:59 -0400)
docs/faq-5-misc.txt
docs/fips.html

index f2810e55ca3dae9833953e73b1e21ed4edc31f14..006b32327412714494959b56791f4c1ffdbb8151 100644 (file)
@@ -33,6 +33,13 @@ that came with the version of OpenSSL you are using. The pod format
 documentation is included in each OpenSSL distribution under the docs
 directory.
 
+* I need a FIPS validated offering
+
+Please see
+@@@https://www.openssl.org/docs/fips.html@@@; the OpenSSL project is no longer
+involved in private label validations nor adding platforms to the existing
+certificates.
+
 * How can I contact the OpenSSL developers?
 
 The README file describes how to submit bug reports and patches to
index 5c9b3ec917c5f38dfe43eceee7c76fa33d1c0306..7bbce9c7d7aac2f8c66efdf8819d1a96e2000bcb 100644 (file)
@@ -10,7 +10,7 @@
          <header><h2>FIPS-140</h2></header>
          <div class="entry-content">
 
-           <p>The most recent open source based validation of a cryptographic
+           <p>The current validation of a cryptographic
            module (Module) compatible with the OpenSSL 1.0.2
            is v2.0.16, FIPS 140-2 certificate <a
            href="https://csrc.nist.gov/projects/cryptographic-module-validation-program/Certificate/1747">#1747</a>.
            (revision 2.0.16).
            </p>
 
+            <p>
+            Neither validation will work with any release other than 1.0.2.
+            The OpenSSL project is no longer maintaining either the 1747
+            or the 2398 module. This includes adding platforms to those
+            validations.
+            We are starting work on a new validation, after the 1.1.1
+            release completes.
+            That module will have a small set of validated operational
+            environments.
+            The OpenSSL project is no longer involved in private label
+            validations nor adding platforms to the existing certificates.
+            </p>
+
             <p>
            Here is the complete set of files. Note that if you are interested
             in the "1747" validation, you only need the three files mentioned
              source based validated module directly.  You must obtain your
              own validation.</li>
 
-              <li>None of the validations will work with OpenSSL 1.1.0 or
-              later.</li>
-
-              <li>We are starting work on a new validation based on the
-              upcoming 1.1.1 release.</li>
-
            </ul>
 
          </div>