Vor ein paar Tagen hat mich folgende Email von Norman (Oracle) erreicht:
„Mit dem Release Update 19.32 unterstützt die Oracle Datenbank 19c nun TLS 1.3 sowie FIPS 140-3. Die aktuell eingesetzte Dell BSAFE Crypto-C Micro Edition Suite (MES) kann somit durch den neuen Crypto-Provider OpenSSL 3.5.x ausgetauscht werden.“
Das zeigt mal wieder, dass Oracle seine Security Roadmap eingehalten hat. Wie schon zuvor hier geschrieben, endet im September die „Zulassung“ für FIPS 140-2. Damit ist die Verschlüsselung auch in der „alten Datenbank“ angekommen. Das war natürlich auch dringend nötig, denn diese ist natürlich noch sehr oft im Einsatz.
Quelle: https://docs.oracle.com/en/database/oracle/oracle-database/19/dbseg/switching-crypto-providers.html
Norman Sibbing, Security Specialist Oracle
