, поскольку мы должны использовать изображение контейнера с включенным FIPS, и для правильной работы с конфигурацией OpenSSL мы добавили команду «обновления-crypto-polics-let-set: no-enforce-ems». Ошибка < /p>
Код: Выделить всё
crypto/fips/fips.c:154: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE
< /code>
Я не уверен, что вызывает ошибку, но я подозреваю, что это может быть связано с библиотекой Python, которую мы строим, копируем и устанавливаем в нашем Dockerfile. Может ли установленная библиотека отвечать за эту проблему, или, скорее всего, проблема на уровне платформы, а не что-то, что вызвано библиотеками, которые мы упаковываем в контейнере Docker?
несоответствие версии openssl в контейнере и хосте не должно вызывать этого. < /P>
Вывод запуска контейнера: < /p>
< /p>
.FIPS mode is enabled.
update-crypto-policies --show
FIPS
openssl version
OpenSSL 3.2.2 4 Jun 2024 (Library: OpenSSL 3.2.2 4 Jun 2024)
setting FIPS:NO-ENFORCE-EMS
Error setting the current policy configuration
Setting system policy to FIPS:NO-ENFORCE-EMS
Note: System-wide crypto policies are applied on application start-up.
It is recommended to restart the system for the change of policies
to fully take place.
crypto/fips/fips.c:154: OpenSSL internal error: FATAL FIPS SELFTEST FAILURE
tia
Подробнее здесь: https://stackoverflow.com/questions/797 ... ilure-whil