Certifikati za sigurnosne značajke proizvoda za macOS

Ovaj članak sadrži reference na certifikate, kriptografske provjere i sigurnosne značajke ključnih proizvoda za macOS platforme.

Osim ovdje navedenih općih certifikata, možda su izdani i drugi certifikati koji dokazuju specifične sigurnosne zahtjeve za neka tržišta. 

Ako imate pitanja, obratite nam se na adresu security-certifications@apple.com.

Sljedeći dokumenti mogu biti korisni u kontekstu tih certifikata i potvrda:

Za informacije o javnim certifikatima vezanim uz Appleove internetske usluge pogledajte:

Za informacije o javnim certifikatima vezanim uz Appleove aplikacije pogledajte:

Za informacije o javnim certifikatima vezanim uz Appleove operacijske sustave pogledajte:

Za informacije o javnim certifikatima vezanim uz hardver i pripadajuće firmverske komponente pogledajte:

Provjere kriptografskih modula

Svi se FIPS 140-2/-3 certifikati tvrtke Apple za provjeru usklađenosti nalaze na web-stranici CMVP-a. Tvrtka Apple aktivno sudjeluje u provjeri jezgrenih kriptografskih korisničkih modula i jezgrenih kriptografskih kernelskih modula za svako veliko izdanje operacijskog sustava. Provjeru usklađenosti moguće je izvršiti samo za konačno izdanje modula i službeno ga poslati nakon javne objave operacijskog sustava. 

CMVP održava status provjere kriptografskih modula na četiri odvojena popisa, ovisno o njihovom trenutačnom statusu. Moduli mogu započeti na popisu testiranja implementacije, a zatim se mogu nastavljati na popisu modula u obradi. Nakon provjere pojavljuju se na popisu potvrđenih kriptografskih modula, a nakon pet godina premještaju se na „povijesni" popis.

2020. godine CMVP je prihvatio međunarodni standard ISO/IEC 19790 kao osnovu za FIPS 140-3.

Za više informacija o FIPS 140-2/-3 provjerama pogledajte Sigurnost Apple platforme.

Platforma / operacijski sustav Broj CMVP certifikata Naziv modula Vrsta modula SL Datum provjere Dokumenti
Korisnički prostor za macOS, prostor kernela i Secure Key Store (sepOS) trenutačno se testiraju. Svakako provjerite popis testiranja implementacije i popis modula u obradi.
macOS 10.14
Mojave
3431 Apple jezgreni kriptografski kernelski modul v9.0 za Intel SW 1 12. 4. 2019.
3402 Apple jezgreni kriptografski korisnički modul v9.0 za Intel SW 1 12. 4. 2019.
3523

Kriptografski modul Apple Secure Key Store v9.0

(sepOS)

HW 2 10. 9. 2019.
macOS 10.13
High Sierra
3156 Apple jezgreni kriptografski kernelski modul v8.0 za Intel SW 1 22. 3. 2018.
3155 Apple jezgreni kriptografski korisnički modul v8.0 za Intel SW 1 22. 3. 2018.
3223 Kriptografski modul Apple Secure Key Store v1.0

(sepOS)
HW 1 10. 9. 2019.

Prethodne verzije

Na prethodnim verzijama sustava OS X provedene su provjere kriptografskih modula. Provjerama starijim od pet godina CMVP dodjeljuje „povijesni” status:

  • macOS Sierra 10.12
  • OS X El Capitan 10.11
  • OS X Yosemite 10.10
  • OS X Mavericks 10.9
  • OS X Mountain Lion 10.8
  • OS X Lion 10.7
  • OS X Snow Leopard 10.6

Common Criteria (CC) certifikati

NIAP obično drži procjene na Popisu sukladnosti proizvoda dvije godine nakon čega se provjerava njihova sukladnost s trenutačnim pravilnikom o održavanju uvjerenja. CC Portal može držati proizvode na popisu certificiranih proizvoda pet godina. 

Common Criteria Portal navodi certifikate koje se mogu uzajamno priznati u okviru Ugovora o priznavanju certifikata Common Criteria (CCRA).

Za više informacija o Common Criteria certifikatima pogledajte Sigurnost Apple platforme.

  ID sheme Naslov Zaštitni profili Datum certifikacije Dokumenti

U tijeku su procjene za macOS putem operacijskog sustava opće namjene i zaštitnih profila za enkripciju cijelog diska (AA i EE) uz NIAP. 

Proizvodi koji se procjenjuju (NIAP)

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: