Oracle Solaris では、Kerberos を FIPS 140-2 モードで実行するように構成できます。FIPS 140-2 に準拠しないレガシーアプリケーションまたはシステムがレルムに含まれる場合、そのレルムは FIPS 140-2 モードで実行できません。
FIPS 140-2 モードで実行したときの Kerberos は、FIPS 140-2 プロバイダのコンシューマと呼ばれます。Oracle Solaris でのプロバイダは、暗号化フレームワークです。暗号化フレームワーク用の FIPS 140-2 検証済みの Kerberos 暗号化タイプは、des3-cbc-sha1 だけです。これはデフォルトではありません。手順については、FIPS 140-2 モードで実行するように Kerberos を構成する方法を参照してください。