Apple Uygulamaları için güvenlik sertifikaları

Bu makalede, bir işletim sisteminin parçası olarak sağlanan Apple yerel uygulamaları için önemli ürün sertifikaları, şifreleme doğrulamaları ve güvenlik yönergesi referansları yer almaktadır.

Burada listelenen genel sertifikalara ek olarak, bazı pazarların özel güvenlik gereksinimlerine yönelik olarak başka sertifikalar da verilmiş olabilir. 

Herhangi bir sorunuz olursa security-certifications@apple.com adresinden bizimle irtibat kurun.

Aşağıdaki belgeler, bu sertifikalar ve doğrulamalar bağlamında faydalı olabilir:

Apple Internet Services ile ilgili genel sertifikalar hakkında bilgi için şu makaleye bakın:

Apple uygulamaları ile ilgili genel sertifikalar hakkında bilgi için şu makaleye bakın:

Apple işletim sistemleri ile ilgili genel sertifikalar hakkında bilgi için şu makalelere bakın:

Donanım ve ilişkili firmware bileşenleri ile ilgili genel sertifikalar hakkında bilgi için şu makalelere bakın:

Şifreleme modülü doğrulamaları

Tüm Apple FIPS 140-2/-3 Uygunluk Doğrulama Sertifikaları CMVP web sitesinde yer alır. Apple, yayınlanan her bir ana işletim sistemi sürümüne ilişkin CoreCrypto ve CoreCrypto Çekirdek modüllerinin doğrulanmasında etkin bir şekilde görev almaktadır. Uygunluk doğrulama işlemi yalnızca son modül sürümünde gerçekleştirilebilir ve işletim sisteminin genel kullanıma sunulduktan sonra resmi olarak gönderilir. 

CMVP, şifreleme modüllerinin doğrulama durumunu, modüllerin mevcut durumlarına göre dört ayrı listede tutar. Modüller önce Test Edilen Uygulama Listesi'ne eklenir, ardından İşlenen Modüller Listesi'ne taşınır. Doğrulanan modüller doğrulanmış şifreleme modülleri listesinde görüntülenir ve beş yıl sonra "geçmiş" listesine taşınır.

CMVP, 2020'de FIPS 140-3 için temel olarak ISO/IEC 19790 uluslararası standardını benimsemiştir.

FIPS 140-2/-3 doğrulamaları hakkında daha fazla bilgi için Apple Platform Güvenliği sayfasına bakın.

Apple'ın yerel uygulamaları, temel platformun bir parçası olarak doğrulanan şifreleme modüllerini kullanır. Bunlar aşağıdaki tabloda gösterilmiştir.

  CMVP Sertifika Numarası Modül Adı Modül Türü SL Doğrulama Tarihi Belgeler
Lütfen Test Edilen Uygulama Listesi ve İşlenen Modüller Listesi'ne bakın. 
iOS 12 3438 ARM İçin Apple CoreCrypto Çekirdek Modülü v9.0 Yazılım 1 23.04.2019
3433 ARM İçin Apple CoreCrypto Kullanıcı Modülü v9.0 Yazılım 1 11.04.2019
3523 Apple Güvenli Anahtar Deposu Şifreleme Modülü v9.0
(sepOS)
Donanım 2 10.09.2019
iOS 11 3148 ARM İçin Apple CoreCrypto Kullanıcı Modülü v8.0 Yazılım 1 09.03.2018

22.05.2018

06.07.2018
3147 ARM İçin Apple CoreCrypto Çekirdek Modülü v8.0 Yazılım 1 09.03.2018

17.05.2018

03.07.2018
3223 Apple Güvenli Anahtar Deposu Şifreleme Modülü v1.0
(sepOS)
Donanım 1 10.09.2019

Ortak Kriterler (CC) sertifikaları

NIAP, değerlendirmeler geçerli güvence bakımı politikasına uygunluk açısından incelendikten sonra bunları genellikle iki yıl boyunca Product Compliant List'te tutar. CC Portalı, ürünleri sertifikalı ürün listesinde beş yıl saklayabilir. 

Ortak Kriterler Portalı, Ortak Kriterleri Tanıma Anlaşması (CCRA) kapsamında karşılıklı olarak tanınabilecek sertifikaları listeler.

Ortak Kriterler sertifikaları hakkında daha fazla bilgi için Apple Platform Güvenliği sayfasına bakın.

2018'de Apple, Safari tarayıcısı ve Kişiler uygulamalarıyla, iOS 11'de çalışan önemli uygulamalar için uygulama güvenliği değerlendirmelerini başlattı. Apple söz konusu değerlendirmelere, iOS 12'de çalışan uygulamalar için 2019'da ve iOS 13'te çalışanlar için 2020'de devam etti.

Apple, gelecekteki işletim sistemi sürümlerinde önemli uygulamaların güvenlik değerlendirmelerini yapmayı sürdürecektir.

 

  Şema Kimliği Başlık Koruma Profilleri Sertifika Tarihi Belgeler
Devam ettiği belirtilerek yayınlanan NIAP değerlendirmeleri şu adreste listelenmiştir: Değerlendirilen ürünler (NIAP).
iOS 13 11060 Apple iOS 13 ve iPadOS 13: Safari PP for Application SW

EP for Web Browsers
05.06.2020
11050 Apple iOS 13 ve iPadOS 13: Kişiler PP for Application SW 05.06.2020
iOS 12 10960 iOS 12 Safari PP for Application SW

EP for Web Browsers
12.06.2019
10961 iOS 12 Kişiler PP for Application SW 28.02.2019
iOS 11 10916 iOS 11 Safari PP for Application SW

EP for Web Browsers
09.11.2018
10915 iOS 11 Kişiler PP for Application SW 13.09.2018

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: