Chiffrement système : utiliser des algorithmes de chiffrement compatibles FIPS 140, notamment des algorithmes de chiffrement, ...

Chiffrement système : utiliser des algorithmes de chiffrement compatibles FIPS 140, notamment des algorithmes de chiffrement, de hachage et de signature

Pour le fournisseur SSP (Schannel Security Service Provider), ce paramètre de sécurité désactive les protocoles SSL (Secure Sockets Layer) les plus faibles et prend uniquement en charge les protocoles TLS (Transport Layer Security) en tant que client et en tant que serveur (le cas échéant). Si ce paramètre est activé, le fournisseur de sécurité TLS/SSL (Transport Layer Security/Secure Sockets Layer) utilise uniquement les algorithmes de chiffrement FIPS 140 approuvés : 3DES et AES pour le chiffrement, le chiffrement à clé publique RSA ou ECC pour l'échange de clés et l'authentification TLS, et uniquement l'algorithme de hachage sécurisé (SHA1, SHA256, SHA384, et SHA512) pour les exigences de hachage TLS.

Pour le service EFS (Encrypting File System Service), il prend en charge les algorithmes de chiffrement Triple DES (Data Encryption Standard) et AES (Advanced Encryption Standard) pour le chiffrement des données de fichiers pris en charge par le système de fichiers NTFS. Par défaut, EFS utilise l'algorithme AES (Advanced Encryption Standard) avec une clé sur 256 bits dans Windows Server 2003 et la famille Windows Vista, et l'algorithme DESX sous Windows XP pour le chiffrement des données de fichiers. Pour plus d'informations sur EFS, voir Chiffrement du système de fichiers.

Pour les services Bureau à distance, il prend uniquement en charge l'algorithme de chiffrement Triple DES pour le chiffrement de la communication avec le réseau des services Bureau à distance. 

 Remarque : les services Bureau à distance étaient appelés « services Terminal Server » dans les versions précédentes de Windows Server.

Pour BitLocker, cette stratégie doit être activée avant la génération d'une clé de chiffrement. Les mots de passe de récupération créés lorsque cette stratégie est activée sont incompatibles avec BitLocker sur Windows 8, Windows Server 2012 et les systèmes d'exploitation antérieurs. Si cette stratégie est appliquée à des ordinateurs exécutant des systèmes d'exploitation antérieurs à Windows 8.1 et Windows Server 2012 R2, BitLocker empêche la création ou l'utilisation de mots de passe de récupération ; des clés de récupération doivent être employées à la place pour ces ordinateurs.

Valeur par défaut : Désactivé.

Remarque : FIPS (Federal Information Processing Standard) 140 est une implémentation de sécurité conçue pour certifier du logiciel de chiffrement. Des logiciels validés par FIPS 140 sont requis par l'administration américaine et par d'autres institutions importantes.