Criptografia do sistema: use algoritmos compatíveis com FIPS 140 incluindo os de criptografia, hash e assinatura Para o SSP ...

Criptografia do sistema: use algoritmos compatíveis com FIPS 140 incluindo os de criptografia, hash e assinatura

Para o SSP (Provedor de Serviços de Segurança Schannel), essa configuração de segurança desabilita os protocolos SSL mais fracos e somente dá suporte aos protocolos TLS como cliente e como servidor (se aplicável). Se essa configuração estiver habilitada, o Provedor de Segurança TLS/SSL usará apenas os algoritmos de criptografia aprovados pelo FIPS 140: 3DES e AES para criptografia, criptografia de chave pública RSA ou ECC para a troca de chaves e autenticação TLS e somente o Secure Hashing Algorithm 1 (SHA1, SHA256, SHA384 e SHA512) para os requisitos de hash de TLS.

Para o EFS (Sistema de Arquivos com Criptografia), ela dá suporte aos algoritmos de criptografia 3DES e AES para criptografia de dados de arquivo aos quais o sistema de arquivos NTFS dá suporte. Por padrão, o EFS usa o algoritmo AES com uma chave de 256 bits na família Windows Server 2003 e Windows Vista e o algoritmo DESX no Windows XP para criptografia de dados de arquivo. Para obter informações sobre o EFS, consulte Sistema de Arquivos com Criptografia.

Para Serviços de Área de Trabalho Remota, ele dá suporte apenas ao algoritmo de criptografia DES Triplo para criptografia da comunicação na rede dos Serviços de Área de Trabalho Remota.

 Observação: os Serviços de Área de Trabalho Remota eram chamados de Serviços de Terminal nas versões anteriores do Windows Server.

Para o BitLocker, essa política precisa estar habilitada antes de qualquer chave de criptografia ser gerada. Senhas de recuperação criadas quando essa política está habilitada são incompatíveis com o BitLocker no Windows 8, no Windows Server 2012 e em sistemas operacionais anteriores. Se essa política for aplicada a computadores com sistemas operacionais anteriores ao Windows 8.1 e ao Windows Server 2012 R2, o BitLocker impedirá a criação ou uso de senhas de recuperação. Em vez disso, será necessário chaves de recuperação para esses computadores.

Padrão: desabilitada.

Observação: o padrão FIPS 140 é uma implementação de segurança criada para a certificação de softwares criptográficos. Softwares validados pelo FIPS 140 são uma exigência do governo americano e uma solicitação de outras instituições de destaque.