在 vSphere 7.0 Update 2 及更新版本中,可以在 vCenter Server Appliance 上啟用 FIPS 驗證的密碼編譯。
FIPS 140-2 是美國和加拿大政府標準,用於指定密碼編譯模組的安全性需求。vSphere 使用 FIPS 驗證的密碼編譯模組,與 FIPS 140-2 標準指定的模組相符。vSphere FIPS 支援的目的是簡化各種規範環境下的合規性和安全性活動。
在 vSphere 6.7 及更新版本中,ESXi 和 vCenter Server 使用 FIPS 驗證的密碼編譯來保護管理介面和 VMware Certificate Authority (VMCA)。
vSphere 7.0 Update 2 及更新版本會將 FIPS 驗證的其他密碼編譯新增至 vCenter Server Appliance。此 FIPS 驗證選項預設為停用。
備註: vSphere 的相容性優於 FIPS,因此某些元件需要注意一些考量事項。請參閱
使用 FIPS 時的考量事項。