密碼編譯模組是一組執行安全性功能的硬體、軟體或韌體。ESXi 使用多個經過 FIPS 140-2 驗證的密碼編譯模組。

下表顯示了 ESXi 使用的經 FIPS 140-2 驗證的密碼編譯模組集。

表 1. FIPS 模組
密碼編譯模組 安全性原則版本 演算法 (CAVP) 密碼編譯模組驗證計劃
Vmkernel 密碼編譯模組 1.0 AES、SHS、DRBG、HMAC (C 1172) 憑證 #3073
Vmkernel 密碼編譯模組載入器 不適用 HMAC、SHS (C 1171) 憑證 #3073
Vmkernel DRBG 密碼編譯模組 不適用 AES、DRBG (C 499) NA
VMware OpenSSL FIPS 物件模組 2.0.20-vmw DRBG、AES、SHS、HMAC、DSA、RSA、ECDSA、KAS-FFC、KAS-ECC (C 470) 憑證 #3550 和 #3857