Apple Uygulamaları için güvenlik sertifikaları

Bu makalede, bir işletim sisteminin parçası olarak sağlanan Apple yerel uygulamaları için önemli ürün sertifikaları, şifreleme doğrulamaları ve güvenlik yönergesi referansları yer almaktadır.

Burada listelenen genel sertifikalara ek olarak, bazı pazarların özel güvenlik gereksinimlerine yönelik olarak başka sertifikalar da verilmiş olabilir. 

Herhangi bir sorunuz olursa security-certifications@apple.com adresinden bizimle irtibat kurun.

Aşağıdaki belgeler, bu sertifikalar ve doğrulamalar bağlamında faydalı olabilir:

Apple Internet Services ile ilgili genel sertifikalar hakkında bilgi için şu makaleye bakın:

Apple uygulamaları ile ilgili genel sertifikalar hakkında bilgi için şu makaleye bakın:

Apple işletim sistemleri ile ilgili genel sertifikalar hakkında bilgi için şu makalelere bakın:

Donanım ve ilgili firmware bileşenleri ile ilgili genel sertifikalar hakkında bilgi için şu makalelere bakın:

Apple aygıtlarına yönelik güçlendirme kılavuzları için şu makaleye bakın:

Şifreleme modülü doğrulamaları

Tüm Apple FIPS 140-2/-3 Uygunluk Doğrulama Sertifikaları CMVP web sitesinde yer alır. Apple, yayınlanan her bir ana işletim sistemi sürümüne ilişkin CoreCrypto ve CoreCrypto Çekirdek modüllerinin doğrulanmasında etkin bir şekilde görev almaktadır. Uygunluk doğrulama işlemi yalnızca son modül sürümünde gerçekleştirilebilir ve işletim sisteminin genel kullanıma sunulduktan sonra resmi olarak gönderilir. 

CMVP, şifreleme modüllerinin doğrulama durumunu, modüllerin mevcut durumlarına göre dört ayrı listede tutar. Implementation Under Test List'e eklenir ardından Modules in Process List'e taşınır. Doğrulanan modüller doğrulanmış şifreleme modülleri listesinde görüntülenir ve beş yıl sonra "historical" (geçmiş) listesine taşınır.

CMVP, 2020'de FIPS 140-3 için temel olarak ISO/IEC 19790 uluslararası standardını benimsemiştir.

FIPS 140-2/-3 doğrulamaları hakkında daha fazla bilgi için Apple Platform Güvenliği sayfasına bakın.

Apple'ın yerel uygulamaları, temel platformun bir parçası olarak doğrulanan şifreleme modüllerini kullanır. Bunlar aşağıdaki tabloda gösterilmiştir.

  CMVP Sertifika Numarası Modül Adı Modül Türü SL Doğrulama Tarihi Belgeler
Lütfen Implementation Under Test List ve Modules in Process List'e bakın.
iOS 12 3438 ARM için Apple CoreCrypto Çekirdek Modülü v9.0 SW 1 23.04.2019
3433 ARM için Apple CoreCrypto Kullanıcı Modülü v9.0 SW 1 11.04.2019
3523 Apple Güvenli Anahtar Deposu Şifreleme Modülü v9.0
(sepOS)
HW 2 10.09.2019
iOS 11 3148 ARM için Apple CoreCrypto Kullanıcı Modülü v8.0 SW 1 09.03.2018

22.05.2018

06.07.2018
3147 ARM için Apple CoreCrypto Çekirdek Modülü v8.0 SW 1 09.03.2018

17.05.2018

03.07.2018
3223 Apple Güvenli Anahtar Deposu Şifreleme Modülü v1.0
(sepOS)
HW 1 10.09.2019

Ortak Kriterler (CC) sertifikaları

NIAP, değerlendirmeler geçerli güvence bakımı politikasına uygunluk açısından incelendikten sonra bunları genellikle iki yıl boyunca Product Compliant List'te tutar. CC Portalı, ürünleri sertifikalı ürün listesinde beş yıl saklayabilir. 

Ortak Kriterler Portalı, Ortak Kriterleri Tanıma Anlaşması (CCRA) kapsamında karşılıklı olarak tanınabilecek sertifikaları listeler.

Ortak Kriterler sertifikaları hakkında daha fazla bilgi için Apple Platform Güvenliği sayfasına bakın.

Apple, 2018'de Safari tarayıcısı ve Kişiler uygulamalarıyla, iOS 11'de çalışan önemli uygulamalar için uygulama güvenliği değerlendirmelerini başlattı.

Apple, 2019'da iOS 12'de çalışan Safari tarayıcısı ve Kişiler uygulamaları ile bu değerlendirmeleri sürdürdü.

Apple, gelecekteki işletim sistemi sürümlerinde önemli uygulamaların güvenlik değerlendirmelerini yapmayı sürdürecektir.

 

  Şema Kimliği Başlık Koruma Profilleri Sertifika Tarihi Belgeler

iOS 13 (iPhone ve iPad mobil aygıt/VPN/Kablosuz/MDM Aracısı), Safari ve Kişiler için NIAP değerlendirmeleri devam etmektedir. macOS için genel amaçlı işletim sistemi ve tam disk şifreleme (AA ve EE) Koruma Profilleri kullanılarak yapılan değerlendirmeler devam etmektedir. 

Değerlendirilen ürünler (NIAP)

iOS 12 10960 iOS 12 Safari PP for Application SW

EP for Web Browsers
12.06.2019
10961 iOS 12 Contacts PP for Application SW 28.02.2019
iOS 11 10916 iOS 11 Safari PP for Application SW

EP for Web Browsers
09.11.2018
10915 iOS 11 Contacts PP for Application SW 13.09.2018

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: