【发布时间】:2018-07-12 06:40:25
【问题描述】:
主要问题
我需要为我的项目创建一个支持 FIPS 的 OpenSSL。 OpenSSL FIPS 对象模块已成功为我的目标平台交叉编译和安装。我似乎无法让支持 FIPS 的库在自己的编译阶段指向它。
有人知道要添加到openssl_%.bbappend 的适当标志吗?
额外信息
此时我已经尝试了很多东西 - 许多不同的标志具有许多不同的错误输出。我不确定与我的特定环境相关的内容与可能被视为一般错误的内容有关,因此如果相关/请求,我将在此处添加信息。
我的 openssl 版本是 1.0.2d,我的 FIPS 版本是 2.0.14。
【问题讨论】:
-
在构建支持 FIPS 的 OpenSSL 库时,我相信您可以使用
--fipsdir配置选项来告诉支持 FIPS 的库 FIPS 对象模块所在的位置。它与 Autotools 和 Configure 的--libdir标志非常相似。 -
这是我尝试过的事情之一。命令
./config fips --fipsdir=/my/path/to/usr/local/ssl/fips-2.0使我与您的问题之一处于同一条船上;在 domd.pl 第 30 行上找不到 make depend。 -
如果有帮助,我相信
--fipsdir(或者--fipslibdir)与fipscanister.o、fips_premain.c和*.sha文件所在的目录相同。看起来/my/path/to/usr/local/ssl/fips-2.0可能缺少尾随lib/,但我可能是错的。 OpenSSL 的自定义构建系统如此不同寻常也无济于事。它不遵循标准约定和行为。bash -x是您尝试找出他们的工具出了什么问题的朋友。
标签: openssl yocto bitbake fips