
Certificazioni di sicurezza per il chip di sicurezza Apple T2
Contesto delle convalide dei moduli crittografici
Apple si impegna attivamente per fornire garanzie di sicurezza per i moduli crittografici hardware e software implementati da Apple per ogni versione principale dei sistemi operativi, utilizzando i requisiti FIPS 140-3.
La convalida di conformità può essere effettuata solo rispetto a una versione finale già uscita del modulo crittografico.
Nel 2020, il CMVP ha adottato lo standard internazionale ISO/IEC 19790 come base del FIPS (Federal Information Processing Standard) 140-3 per gli Stati Uniti.
Oltre alla CPU Intel, gran parte dei computer Mac prodotti dal 2017 sono dotati anche di un chip di sicurezza Apple T2 separato, un system on chip (SoC) basato su ARM. Questi computer Mac con chip T2 utilizzano tutti e cinque i moduli crittografici per vari servizi eseguiti sul dispositivo.
Corecrypto User Module for Intel (utilizzato su macOS su computer con chip Intel)
Corecrypto Kernel Module for Intel (utilizzato su macOS su computer con chip Intel)
Corecrypto User Module for ARM (utilizzato dal chip T2)
Corecrypto Kernel Module for ARM (utilizzato dal chip T2)
Secure Key Store Cryptographic Module (utilizzato dal coprocessore Secure Enclave integrato nel chip T2)
Nota: i moduli basati su ARM utilizzati dal chip T2 sono gli stessi che vengono utilizzati per altri SoC ARM, come i chip delle serie A, S e M.
Stato delle convalide dei moduli crittografici
Il Cryptographic Module Validation Program (CMVP) riporta lo stato della convalida dei moduli crittografici in tre elenchi separati a seconda del loro stato attuale.
Per ulteriori informazioni, consulta Informazioni sullo stato delle convalide dei moduli crittografici.
Certificazioni FIPS 140-3
La tabella di seguito riporta i moduli crittografici Apple che sono attualmente in fase di test da parte di un laboratorio, che sono stati raccomandati da un laboratorio per la convalida da parte del CMVP o che sono stati convalidati e certificati come conformi allo standard FIPS 140-3 dal CMVP.
Date | Certificati / Documenti | Informazioni modulo |
|---|---|---|
Data di uscita del sistema operativo: 2023 Date convalida: 30-03-2026 | Certificati: 5216 | Nome: Apple Corecrypto Module v14.0 Sistema operativo: sepOS per macOS 14 Sonoma Ambiente: ARM, utente, software Tipo: software Livello di sicurezza: 1 |
Data di uscita del sistema operativo: 2023 Date convalida: 12-05-2026 | Certificati: 5263 | Nome: Apple Corecrypto Module v14.0 Sistema operativo: sepOS per macOS 14 Sonoma Ambiente: ARM, kernel, software Tipo: software Livello di sicurezza: 1 |
Data di uscita del sistema operativo: 2023 Date convalida: 03-06-2026 | Certificati: 5303 | Nome: Apple Corecrypto Module v14.0 Sistema operativo: sepOS per macOS 14 Sonoma Ambiente: ARM, archiviazione sicura delle chiavi, hardware Tipo: hardware (T2) Livello di sicurezza: 2 |
Data di uscita del sistema operativo: 2022 Date convalida: 22-09-2025 | Certificati: 5065 | Nome: Apple Corecrypto Module v13.0 Sistema operativo: sepOS per macOS 13 Ventura Ambiente: ARM, utente, software Tipo: software Livello di sicurezza: 1 |
Data di uscita del sistema operativo: 2022 Date convalida: 30-07-2025 | Certificati: 5050 | Nome: Apple Corecrypto Module v13.0 Sistema operativo: sepOS per macOS 13 Ventura Ambiente: ARM, kernel, software Tipo: software Livello di sicurezza: 1 |
Data di uscita del sistema operativo: 2022 Date convalida: 03-06-2026 | Certificati: 5307 | Nome: Apple Corecrypto Module v13.0 Sistema operativo: sepOS per macOS 13 Ventura Ambiente: ARM, archiviazione sicura delle chiavi, hardware Tipo: hardware (T2) Livello di sicurezza: 2 |
Data di uscita del sistema operativo: 2021 Date convalida: 01-10-2024 | Certificati: 4817 | Nome: Apple Corecrypto Module v12.0 Sistema operativo: sepOS per macOS 12 Monterey Ambiente: ARM, utente, software Tipo: software Livello di sicurezza: 1 |
Data di uscita del sistema operativo: 2021 Date convalida: 28-10-2024 | Certificati: 4854 | Nome: Apple Corecrypto Module v12.0 Sistema operativo: sepOS per macOS 12 Monterey Ambiente: ARM, kernel, software Tipo: software Livello di sicurezza: 1 |
Data di uscita del sistema operativo: 2021 Date convalida: 16-06-2025 | Certificati: 5025 | Nome: Apple Corecrypto Module v12.0 Sistema operativo: sepOS per macOS 12 Monterey Ambiente: ARM, archiviazione sicura delle chiavi, hardware Tipo: hardware (T2) Livello di sicurezza: 2 |
Data di uscita del sistema operativo: 2020 Date convalida: 07-12-2022 | Certificati: 4391 | Nome: Apple Corecrypto Module v11.1 Sistema operativo: sepOS per macOS 11 Big Sur Ambiente: ARM, utente, software Tipo: software Livello di sicurezza: 1 |
Data di uscita del sistema operativo: 2020 Date convalida: 07-12-2022 | Certificati: 4392 | Nome: Apple Corecrypto Module v11.1 Sistema operativo: sepOS per macOS 11 Big Sur Ambiente: ARM, kernel, software Tipo: software Livello di sicurezza: 1 |
Data di uscita del sistema operativo: 2020 Date convalida: 09-08-2024 | Certificati: 4756 | Nome: Apple Corecrypto Module v11.1 Sistema operativo: sepOS per macOS 11 Big Sur su processore Intel Ambiente: ARM, archiviazione sicura delle chiavi, hardware Tipo: hardware (T2) Livello di sicurezza: 2 |
Certificazioni FIPS 140-2 e versioni precedenti
Le versioni del processore T2 sono state sottoposte in precedenza alla convalida dei moduli crittografici. Le versioni che risalgono a più di cinque anni fa vengono riportate dal CMVP nell’elenco dei moduli “storici”:
2019 in moduli corecrypto v10.0
2018 in moduli corecrypto v9.0
Per domande sulle certificazioni per la sicurezza e la privacy di Apple, contatta security-certifications@apple.com.