Säkerhetscertifieringar för Apple-program
Den här artikeln innehåller referenser till viktiga produktcertifieringar, kryptografiska verifieringar och säkerhetsvägledning för Apple-program som ingår i ett operativsystem.
Utöver de allmänna certifikaten som anges här kan andra certifikat ha utfärdats för att uppfylla specifika säkerhetskrav som ställs på vissa marknader.
Kontakta oss på security-certifications@apple.com om du har några frågor.
Följande dokument kan vara användbara i samband med dessa certifieringar och verifieringar:
Information om offentliga certifieringar relaterade till Apples Internettjänster finns här:
Information om offentliga certifieringar relaterade till Apple-appar finns här:
Information om offentliga certifieringar relaterade till Apples operativsystem finns här:
Information om offentliga certifieringar relaterade till hårdvara och tillhörande komponenter med fast mjukvara finns här:
Säkerhetscertifieringar för SEP (Secure Key Store)
Kryptografiska modulverifieringar
Apples samtliga verifieringscertifikat om efterlevnad av FIPS 140-2/-3 finns på webbplatsen för CMVP. Apple deltar aktivt i verifieringen av modulerna för CoreCrypto User och CoreCrypto Kernel varje gång en större version av ett operativsystem lanseras. Verifiering av efterlevnad kan endast göras av slutliga modulversioner och lämnas formellt efter utgivningsdatumet för den offentliga OS-versionen.
CMVP dokumenterar verifieringsstatusen för kryptografiska moduler i fyra olika listor beroende på deras aktuella status. Modulerna börjar i listan över moduler som testas och fortsätter sedan till listan över moduler som bearbetas. När de har verifierats visas de på listan över verifierade kryptografiska moduler och efter fem år flyttas de till listan över äldre moduler.
År 2020 antar CMVP den internationella standarden, ISO/IEC 19790, som grund för FIPS 140-3.
Mer information om verifieringar i enlighet med FIPS 140-2/-3 finns på sidan om Apple och säkerhetsteknik.
För Apples egna program tillämpas de kryptografiska modulerna som har verifierats som en del av den underliggande plattformen. Dessa visas i tabellen nedan.
| CMVP-certifikatnummer | Modulnamn | Modultyp | Säkerhetsnivå | Verifieringsdatum | Dokument |
---|---|---|---|---|---|---|
iOS 12 | Apple CoreCrypto Kernel Module 9.0 för ARM | Mjukvara | 1 | 2019-04-23 | ||
Apple CoreCrypto User Module 9.0 för ARM | Mjukvara | 1 | 2019-04-11 | |||
Apple Secure Key Store Cryptographic Module 9.0(sepOS) | Hårdvara | 2 | 2019-09-10 | |||
iOS 11 | Apple CoreCrypto User Module 8.0 för ARM | Mjukvara | 1 | 2018-03-092018-05-222018-07-06 | ||
Apple CoreCrypto Kernel Module 8.0 för ARM | Mjukvara | 1 | 2018-03-092018-05-172018-07-03 | |||
Apple Secure Key Store Cryptographic Module 1.0(sepOS) | Hårdvara | 1 | 2019-09-10 |
Common Criteria-certifieringar (CC)
NIAP behåller vanligtvis utvärderingar på listan över godkända produkter i två år, varefter de granskas för överensstämmelse med den nuvarande policyn för säkerhetsunderhåll. CC-portalen kan behålla produkter på listan över certifierade produkter i fem år.
Mer information om Common Criteria-certifieringar finns på sidan om Apple och säkerhetsteknik.
År 2018 inledde Apple appsäkerhetsutvärderingar för viktiga appar som körs i iOS 11 och utvärderade webbläsaren Safari och appen Kontakter. Apple fortsatte dessa utvärderingar av appar som körs i iOS 12 under 2019 och iOS 13 under 2020.
Apple kommer att genomföra ytterligare säkerhetsutvärderingar av viktiga appar i framtida versioner av operativsystemen.
| Schema-ID | Titel | Skyddsprofil(er) | Certifieringsdatum | Dokument |
---|---|---|---|---|---|
Utvärderingar med NIAP som är publicerade att vara på gång är listade hos Produkter som utvärderasProdukter som utvärderas | |||||
iOS 13 | 11060 | Apple iOS 13 och iPadOS 13: Safari | PP för mjukvaruprogramEP för webbläsare | 2020-06-05 | |
11050 | Apple iOS 13 och iPadOS 13: Kontakter | PP för mjukvaruprogram | 2020-06-05 | ||
iOS 12 | 10960 | iOS 12 Safari | PP för mjukvaruprogramEP för webbläsare | 2019-06-12 | |
10961 | iOS 12 Kontakter | PP för mjukvaruprogram | 2019-02-28 | ||
iOS 11 | 10916 | iOS 11 Safari | PP för mjukvaruprogramEP för webbläsare | 2018-11-09 | |
10915 | iOS 11 Kontakter | PP för mjukvaruprogram | 2018-09-13 |
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.