FIPS validation it's crucial for VyOS Success
This is the root task for FIPS140-2/3 Validation
Description
Description
Details
Details
- Version
- -
- Is it a breaking change?
- Perfectly compatible
- Issue type
- Feature (new functionality)
| Status | Subtype | Assigned | Task | ||
|---|---|---|---|---|---|
| Open | FEATURE REQUEST | None | T6720 FIPS140-2/3 Validation | ||
| Open | FEATURE REQUEST | None | T8489 Update OpenSSL to 3.5.4 | ||
| Open | FEATURE REQUEST | None | T8494 Compile GnuTLS with the enable-fips140-mode option | ||
| Open | FEATURE REQUEST | None | T8507 Add kernel command line option "fips=1" | ||
| In progress | FEATURE REQUEST | Viacheslav | T8508 Update FIPS-140-3 compatible Openssl 3.1.2 | ||
| Resolved | FEATURE REQUEST | Viacheslav | T8529 Add configuration mode CLI to enable FIPS-compatible OpenSSL modules | ||
| Open | FEATURE REQUEST | None | T8544 Wireguard disable or remove configuration options for FIPS enabled configurations | ||
| Open | FEATURE REQUEST | None | T8591 Strongswan IPsec with FIPS option must use keyexchange=ikev2 | ||
| Open | FEATURE REQUEST | None | T8592 StrongSwan enable fips_mode if the system option fips is configured | ||
| Open | FEATURE REQUEST | None | T8593 FIPS disable all StrongSwan IPsec default plugins enable only fips compatible | ||
| Resolved | FEATURE REQUEST | Viacheslav | T9040 Build FIPS-provider OpenSSL version |
Event Timeline
Comment Actions
OpenSSL 3.5.4 submitted for FIPS 140-3 validation: https://openssl-library.org/post/2025-10-09-ossl3.5.4-fips-submission/
https://csrc.nist.gov/projects/cryptographic-algorithm-validation-program/details?validation=40091