A Red Hat és az Atsec Information Security bejelentette, hogy a JBoss Enterprise Application Platform 4.3 Common Criteria EAL2+ megfelelőségének evaluációja megkezdődött.
Ez egy több szempontból is fontos bejelentés. Elsősorban egy fontos mérföldkövet jelent azóta, hogy a Red Hat 2007. novemberében bejelentette, hogy célja az egyre magasabb Common Criteria minősítéseknek való megfelelés. Emellett számos Egyesült államokbeli szövetségi kormányzati ügynökség és versenyszférabeli vállalat használ Common Criteria tanúsítványokat annak érdekében, hogy a különböző megoldások értékelésekor megalapozott biztonsági döntéseket hozzanak. Hogy miért is? A termékeket független laboratóriumok értékelik a Common Criteria szigorú és hosszadalmas tesztelési követelményei alapján, melyen keresztül az ügyfelek arról kapnak pártatlan értékelést, hogy termékeik mennyire felelnek meg a biztonsági követelményeknek. Az Egyesült Államokon kívül most már számos állam elismeri a Common Criteria tanúsítványokat, és egyetértenek abban, hogy az értékelések jelentős mértékben hozzájárulnak a termékek biztonságához. Mivel a Common Criteria egy elismert nemzetközi szabvány, így a versenyszférabeli ügyfelek biztosak lehetnek abban, hogy a termékek, melyeket vásárolnak, megfelelnek a helyi biztonsági szabványoknak.
Harmadszor, a bejelentés a Red Hat IT biztonság iránti elkötelezettségét is megerősíti. Régóta ismert, hogy a vállalat további biztonsági tanúsítványoknak is meg akar felelni. A Red Hat Enterprise Linux az egyik létező leggyakrabban minősített operációs rendszer. A JBoss Enterprise Application Platformon kívül nem ismert más nyílt forráskódú alkalmazásszerver, mely ezt a státuszt elérte volna.