Vous pouvez configurer Kerberos pour s'exécuter en Mode FIPS 140 dans Oracle Solaris. Si votre domaine contient des applications ou des systèmes qui ne sont pas conformes FIPS 140, le domaine ne pourra pas s'exécuter en Mode FIPS 140.
Lorsqu'il s'exécute en Mode FIPS 140, on dit de Kerberos qu'il est un consommateur du fournisseur FIPS 140. Le fournisseur dans Oracle Solaris est la structure cryptographique. Le seul type de chiffrement Kerberos validé-FIPS 140 pour la structure cryptographique est des3-cbc-sha1. Ce n'est pas le type de chiffrement par défaut. Pour obtenir des instructions, reportez-vous à Configuration de Kerberos afin qu'il s'exécute en mode FIPS 140.