Junos® OS Evolved OpenSSL Cryptographic Module
Caveat: Interim Validation. When operated in approved mode with module Junos® OS Evolved Kernel Cryptographic Module version 2.0 validated to FIPS 140-3 under Cert. #4776 operating in the Approved mode. When installed, initialized and configured as specified in section 11 of the Security Policy. The module generates cryptographic keys whose strengths are modified by available entropy
Certificate
| Certificate number | 4775 |
|---|---|
| Standard | FIPS 140-3 |
| Status | historical |
| Overall level | 1 |
| Module type | Software |
| Embodiment | Multi-Chip Stand Alone |
| Vendor | Juniper Networks, Inc. · website |
| Software versions | 3.0.8 |
Module description
The Junos® OS Evolved OpenSSL Cryptographic Module provides a C language application program interface (API) for use by other applications that require cryptographic functionality.
Security level exceptions
- Physical security: N/A
- Non-invasive security: N/A
Approved algorithms
| Algorithm | CAVP certificate |
|---|---|
| AES-CBC | A4229 |
| AES-CBC | A4230 |
| AES-CBC | A4231 |
| AES-CBC-CS1 | A4229 |
| AES-CBC-CS1 | A4230 |
| AES-CBC-CS1 | A4231 |
| AES-CBC-CS2 | A4229 |
| AES-CBC-CS2 | A4230 |
| AES-CBC-CS2 | A4231 |
| AES-CBC-CS3 | A4229 |
| AES-CBC-CS3 | A4230 |
| AES-CBC-CS3 | A4231 |
| AES-CCM | A4229 |
| AES-CCM | A4230 |
| AES-CCM | A4231 |
| AES-CFB1 | A4229 |
| AES-CFB1 | A4230 |
| AES-CFB1 | A4231 |
| AES-CFB128 | A4229 |
| AES-CFB128 | A4230 |
| AES-CFB128 | A4231 |
| AES-CFB8 | A4229 |
| AES-CFB8 | A4230 |
| AES-CFB8 | A4231 |
| AES-CMAC | A4229 |
| AES-CMAC | A4230 |
| AES-CMAC | A4231 |
| AES-CTR | A4229 |
| AES-CTR | A4230 |
| AES-CTR | A4231 |
| AES-ECB | A4229 |
| AES-ECB | A4230 |
| AES-ECB | A4231 |
| AES-ECB | A4232 |
| AES-ECB | A4233 |
| AES-ECB | A4234 |
| AES-ECB | A4235 |
| AES-GCM | A4237 |
| AES-GCM | A4238 |
| AES-GCM | A4239 |
| AES-GCM | A4240 |
| AES-GCM | A4241 |
| AES-GCM | A4242 |
| AES-GCM | A4243 |
| AES-GCM | A4244 |
| AES-GCM | A4245 |
| AES-GMAC | A4237 |
| AES-GMAC | A4238 |
| AES-GMAC | A4239 |
| AES-GMAC | A4240 |
| AES-GMAC | A4241 |
| AES-GMAC | A4242 |
| AES-GMAC | A4243 |
| AES-GMAC | A4244 |
| AES-GMAC | A4245 |
| AES-KW | A4229 |
| AES-KW | A4230 |
| AES-KW | A4231 |
| AES-KWP | A4229 |
| AES-KWP | A4230 |
| AES-KWP | A4231 |
| AES-OFB | A4229 |
| AES-OFB | A4230 |
| AES-OFB | A4231 |
| AES-XTS Testing Revision 2.0 | A4229 |
| AES-XTS Testing Revision 2.0 | A4230 |
| AES-XTS Testing Revision 2.0 | A4231 |
| Counter DRBG | A3599 |
| Counter DRBG | A3599 |
| Counter DRBG | A3599 |
| Counter DRBG | A3599 |
| ECDSA KeyGen (FIPS186-4) | A4225 |
| ECDSA KeyGen (FIPS186-4) | A4246 |
| ECDSA KeyGen (FIPS186-4) | A4247 |
| ECDSA KeyGen (FIPS186-4) | A4248 |
| ECDSA KeyGen (FIPS186-4) | A4249 |
| ECDSA KeyVer (FIPS186-4) | A4225 |
| ECDSA KeyVer (FIPS186-4) | A4246 |
| ECDSA KeyVer (FIPS186-4) | A4247 |
| ECDSA KeyVer (FIPS186-4) | A4248 |
| ECDSA KeyVer (FIPS186-4) | A4249 |
| ECDSA SigGen (FIPS186-4) | A4225 |
| ECDSA SigGen (FIPS186-4) | A4226 |
| ECDSA SigGen (FIPS186-4) | A4236 |
| ECDSA SigGen (FIPS186-4) | A4246 |
| ECDSA SigGen (FIPS186-4) | A4247 |
| ECDSA SigGen (FIPS186-4) | A4248 |
| ECDSA SigGen (FIPS186-4) | A4249 |
| ECDSA SigVer (FIPS186-4) | A4225 |
| ECDSA SigVer (FIPS186-4) | A4226 |
| ECDSA SigVer (FIPS186-4) | A4236 |
| ECDSA SigVer (FIPS186-4) | A4246 |
| ECDSA SigVer (FIPS186-4) | A4247 |
| ECDSA SigVer (FIPS186-4) | A4248 |
| ECDSA SigVer (FIPS186-4) | A4249 |
| Hash DRBG | A3599 |
| Hash DRBG | A3600 |
| Hash DRBG | A3601 |
| Hash DRBG | A3601 |
| Hash DRBG | A3601 |
| Hash DRBG | A3601 |
| HMAC DRBG | A3599 |
| HMAC DRBG | A3599 |
| HMAC DRBG | A3599 |
| HMAC DRBG | A3599 |
| HMAC DRBG | A3599 |
| HMAC DRBG | A3599 |
| HMAC-SHA-1 | A4246 |
| HMAC-SHA-1 | A4247 |
| HMAC-SHA-1 | A4248 |
| HMAC-SHA-1 | A4249 |
| HMAC-SHA2-224 | A4246 |
| HMAC-SHA2-224 | A4247 |
| HMAC-SHA2-224 | A4248 |
| HMAC-SHA2-224 | A4249 |
| HMAC-SHA2-256 | A4246 |
| HMAC-SHA2-256 | A4247 |
| HMAC-SHA2-256 | A4248 |
| HMAC-SHA2-256 | A4249 |
| HMAC-SHA2-384 | A4246 |
| HMAC-SHA2-384 | A4247 |
| HMAC-SHA2-384 | A4248 |
| HMAC-SHA2-384 | A4249 |
| HMAC-SHA2-512 | A4246 |
| HMAC-SHA2-512 | A4247 |
| HMAC-SHA2-512 | A4248 |
| HMAC-SHA2-512 | A4249 |
| HMAC-SHA2-512/224 | A4246 |
| HMAC-SHA2-512/224 | A4247 |
| HMAC-SHA2-512/224 | A4248 |
| HMAC-SHA2-512/224 | A4249 |
| HMAC-SHA2-512/256 | A4246 |
| HMAC-SHA2-512/256 | A4247 |
| HMAC-SHA2-512/256 | A4248 |
| HMAC-SHA2-512/256 | A4249 |
| HMAC-SHA3-224 | A4236 |
| HMAC-SHA3-256 | A4236 |
| HMAC-SHA3-384 | A4236 |
| HMAC-SHA3-512 | A4236 |
| KAS-ECC-SSC Sp800-56Ar3 | A4227 |
| KAS-ECC-SSC Sp800-56Ar3 | A4246 |
| KAS-ECC-SSC Sp800-56Ar3 | A4247 |
| KAS-ECC-SSC Sp800-56Ar3 | A4248 |
| KAS-ECC-SSC Sp800-56Ar3 | A4249 |
| KAS-FFC-SSC Sp800-56Ar3 | A4251 |
| KDA HKDF Sp800-56Cr1 | A4228 |
| KDA OneStep SP800-56Cr2 | A4224 |
| KDF ANS 9.42 | A4236 |
| KDF ANS 9.42 | A4246 |
| KDF ANS 9.42 | A4247 |
| KDF ANS 9.42 | A4248 |
| KDF ANS 9.42 | A4249 |
| KDF ANS 9.63 | A4246 |
| KDF ANS 9.63 | A4247 |
| KDF ANS 9.63 | A4248 |
| KDF ANS 9.63 | A4249 |
| KDF SP800-108 | A4250 |
| KDF SSH | A4232 |
| KDF SSH | A4233 |
| KDF SSH | A4234 |
| KDF SSH | A4235 |
| KMAC-128 | A4236 |
| KMAC-256 | A4236 |
| PBKDF | A4236 |
| PBKDF | A4246 |
| PBKDF | A4247 |
| PBKDF | A4248 |
| PBKDF | A4249 |
| RSA KeyGen (FIPS186-4) | A4246 |
| RSA KeyGen (FIPS186-4) | A4247 |
| RSA KeyGen (FIPS186-4) | A4248 |
| RSA KeyGen (FIPS186-4) | A4249 |
| RSA SigGen (FIPS186-4) | A4246 |
| RSA SigGen (FIPS186-4) | A4247 |
| RSA SigGen (FIPS186-4) | A4248 |
| RSA SigGen (FIPS186-4) | A4249 |
| RSA SigVer (FIPS186-4) | A4246 |
| RSA SigVer (FIPS186-4) | A4247 |
| RSA SigVer (FIPS186-4) | A4248 |
| RSA SigVer (FIPS186-4) | A4249 |
| Safe Primes Key Generation | A4251 |
| Safe Primes Key Verification | A4251 |
| SHA-1 | A4246 |
| SHA-1 | A4247 |
| SHA-1 | A4248 |
| SHA-1 | A4249 |
| SHA2-224 | A4246 |
| SHA2-224 | A4247 |
| SHA2-224 | A4248 |
| SHA2-224 | A4249 |
| SHA2-256 | A4246 |
| SHA2-256 | A4247 |
| SHA2-256 | A4248 |
| SHA2-256 | A4249 |
| SHA2-384 | A4246 |
| SHA2-384 | A4247 |
| SHA2-384 | A4248 |
| SHA2-384 | A4249 |
| SHA2-512 | A4246 |
| SHA2-512 | A4247 |
| SHA2-512 | A4248 |
| SHA2-512 | A4249 |
| SHA2-512/224 | A4246 |
| SHA2-512/224 | A4247 |
| SHA2-512/224 | A4248 |
| SHA2-512/224 | A4249 |
| SHA2-512/256 | A4246 |
| SHA2-512/256 | A4247 |
| SHA2-512/256 | A4248 |
| SHA2-512/256 | A4249 |
| SHA3-224 | A4236 |
| SHA3-256 | A4236 |
| SHA3-384 | A4236 |
| SHA3-512 | A4236 |
| SHAKE-128 | A4236 |
| SHAKE-256 | A4236 |
| TLS v1.2 KDF RFC7627 | A4246 |
| TLS v1.2 KDF RFC7627 | A4247 |
| TLS v1.2 KDF RFC7627 | A4248 |
| TLS v1.2 KDF RFC7627 | A4249 |
| TLS v1.3 KDF | A4228 |
Tested configurations
- Junos® OS Evolved version 22.4 running on Juniper Networks® Packet Transport Router Model PTX10001-36MR with Intel® Xeon® D-2163IT with PAA
- Junos® OS Evolved version 22.4 running on Juniper Networks® Packet Transport Router Model PTX10001-36MR with Intel® Xeon® D-2163IT without PAA
Validation history
| Date | Type | Lab |
|---|---|---|
| 2024-09-03 | Initial | atsec information security corporation |
Status timeline
As observed by this tracker's snapshots. NIST publishes no dates for list moves; observation began 2026-08-21, so earlier changes carry no date.
- 2026-08-21: first observed by this tracker, status historical
- Validation dates on record: 2024-09-03