Crittografia di sistema: utilizza algoritmi di crittografia FIPS 140 compatibili, inclusi algoritmi di crittografia, hash ...

Crittografia di sistema: utilizza algoritmi di crittografia FIPS 140 compatibili, inclusi algoritmi di crittografia, hash e firma

Per il provider di servizi di sicurezza Schannel, questa impostazione di sicurezza disabilita i protocolli SSL (Secure Sockets Layer) più deboli e supporta solo i protocolli TLS (Transport Layer Security) come client e come server (se applicabile). Se questa impostazione è abilitata, il provider di sicurezza TLS/SSL (Transport Layer Security/Secure Sockets Layer) utilizza solo gli algoritmi di crittografia approvati con FIPS 140: 3DES e AES per la crittografia, la crittografia a chiave pubblica RSA o ECC per l'autenticazione e lo scambio di chiavi TLS e solo l'algoritmo Secure Hashing Algorithm (SHA1, SHA256, SHA384 e SHA512) per i requisiti di hashing TLS.

Per il servizio EFS (Encrypting File System), supporta gli algoritmi di crittografia Triple DES (Data Encryption Standard) e AES (Advanced Encryption Standard) per la crittografia dei dati dei file supportati dal file system NTFS. Per impostazione predefinita, EFS utilizza l'algoritmo AES (Advanced Encryption Standard) con una chiave a 256 bit nella famiglia di sistemi operativi Windows Server 2003 e Windows Vista e l'algoritmo DESX in Windows XP per la crittografia dei dati dei file. Per informazioni su EFS, vedere EFS.

Per Servizi Desktop remoto, supporta solo l'algoritmo di crittografia Triple DES per la crittografia delle comunicazioni di rete di Servizi Desktop remoto. 

 Nota: Servizi Desktop remoto è denominato Servizi terminal nelle versioni precedenti di Windows Server.

Per BitLocker è necessario attivare questi criteri prima di generare qualsiasi chiave di crittografia. Le password di ripristino create quando questi criteri sono abilitati sono incompatibili con BitLocker in Windows 8, Windows Server 2012 e sistemi operativi precedenti. Se questi criteri vengono applicati a computer che eseguono sistemi operativi precedenti a Windows 8.1 e Windows Server 2012 cR2, BitLocker impedirà la creazione o l'utilizzo di password di ripristino e sarà invece necessario utilizzare chiavi di ripristino.

Impostazione predefinita: disabilitata.

Nota: lo standard FIPS (Federal Information Processing Standard) 140 è un'implementazione di sicurezza progettata per la certificazione del software di crittografia. Il governo degli Stati Uniti e altre importanti istituzioni richiedono software convalidato FIPS 140.