Это относится к сертификации FIPS 140-2. Я бы начал с чтения упрощенного введения, а затем чего-то более подробного
FIPS 140-2 определяет четыре уровня безопасности:
1-й уровень. Уровень безопасности 1 обеспечивает основные требования безопасности посредством использования по крайней мере одного утвержденного алгоритма или утвержденной функции безопасности. Примером криптографического модуля уровня 1 является плата шифрования персонального компьютера (ПК).
Уровень 2. Уровень безопасности 2 повышается по сравнению с уровнем 1, требуя, чтобы функции, которые демонстрируют доказательства взлома, обеспечивали физический доступ к открытым криптографическим ключам и критическим параметрам безопасности (CSP) внутри модуля.
Уровень 3. Уровень 3 пытается помешать злоумышленнику получить доступ к CSP, хранящимся в криптографическом модуле. Механизмы физической безопасности, требуемые на уровне безопасности 3, предназначены для обеспечения высокой вероятности обнаружения и реагирования на попытки физического доступа.
Уровень 4 На этом уровне безопасности механизмы физической безопасности обеспечивают полный охват защиты. Проникновение корпуса криптографического модуля с любого направления приводит к немедленному удалению всех незашифрованных CSP
Таким образом, ваш продукт, вероятно, не сертифицирован для FIPS 140-2, но требует определенной степени соответствия с уровнем 1 FIPS 140-2 благодаря (предположительно) реализации более строгой конфигурации параметров шифрования и обработке ключей и т.д.
На практическом уровне включение этой опции, вероятно, будет означать, что некоторые (старше? более дешевый?) устройства больше не могут взаимодействовать с этим устройством.