Crittografia di sistema: utilizza algoritmi di crittografia FIPS 140 compatibili, inclusi algoritmi di crittografia, hash ...

Crittografia di sistema: utilizza algoritmi di crittografia FIPS 140 compatibili, inclusi algoritmi di crittografia, hash e firma

Per il provider di servizi di sicurezza Schannel, questa impostazione di sicurezza disattiva i protocolli SSL (Secure Sockets Layer) e supporta solo i protocolli TLS (Transport Layer Security) come client e come server (se applicabile). Se questa impostazione è attivata, il provider di sicurezza TLS/SSL (Transport Layer Security/Secure Sockets Layer) utilizza solo gli algoritmi di crittografia approvati con FIPS 140: 3DES e AES per la crittografia, la crittografia a chiave pubblica RSA o ECC per l'autenticazione e lo scambio di chiavi TLS e solo l'algoritmo Secure Hashing Algorithm (SHA1, SHA256, SHA384 e SHA512) per i requisiti di hashing TLS.

Per il servizio EFS (Encrypting File System), supporta gli algoritmi di crittografia Triple DES (Data Encryption Standard) e AES (Advanced Encryption Standard) per la crittografia dei dati dei file supportati dal file system NTFS. Per impostazione predefinita, EFS utilizza l'algoritmo AES (Advanced Encryption Standard) con una chiave a 256 bit nella famiglia di sistemi operativi Windows Server 2003 e Windows Vista e l'algoritmo DESX in Windows XP per la crittografia dei dati dei file. Per informazioni su EFS, vedere EFS.

Per Servizi Desktop remoto, supporta solo l'algoritmo di crittografia Triple DES per la crittografia delle comunicazioni di rete di Servizi Desktop remoto. 

 Nota: Servizi Desktop remoto è denominato Servizi terminal nelle versioni precedenti di Windows Server.

Per BitLocker è necessario attivare questo criterio prima di generare qualsiasi chiave di crittografia. Si noti che quando questo criterio è attivato, BitLocker impedirà la creazione o l'utilizzo di password di ripristino e sarà invece necessario utilizzare chiavi di ripristino.

Impostazione predefinita: Disattivato.

Nota: il Federal Information Processing Standard (FIPS) 140 è un'implementazione di sicurezza progettata per la certificazione del software di crittografia. Il governo degli Stati Uniti e altre importanti istituzioni richiedono software convalidato FIPS 140.