necessario testare l'applicazione aC# dal client che è quello di lavorare su una macchina che ha FIPS enbaledCome abilitare FIPS su Windows 7
risposta
In primo luogo, essere consapevoli di ciò che accade in realtà quando si far rispettare FIPS140-2 crittografia complient all'interno Finestre. I dettagli sono al http://technet.microsoft.com/en-us/library/cc750357.aspx. Tuttavia, il principale 'gotcha' (il vecchio sito Web SSL non funziona più in IE) è dettagliato nell'articolo collegato sotto.
Le istruzioni ufficiali per attivare FIPS 140-2 complience sono a http://support.microsoft.com/kb/811833, ma possono essere riassunti come segue:
- Utilizzando un account dotato di credenziali amministrative, accedere al computer.
- Fare clic sul pulsante Start, scegliere Esegui, digitare gpedit.msc, quindi premere INVIO.
- In Editor Criteri di gruppo locali, sotto la configurazione del computer nodo, fare doppio clic su Impostazioni di Windows , e quindi fare doppio clic sicurezza Impostazioni.
- Nel nodo Impostazioni protezione, fare doppio clic su Criteri locali e quindi fare clic su Opzioni di protezione .
- Nel riquadro dei dettagli, fare doppio clic su Crittografia di sistema: utilizzare gli algoritmi FIPS per la crittografia, l'hashing e la firma.
- Nella crittografia di sistema: algoritmi utilizza FIPS-compliant per crittografia, hash e firma finestra di dialogo, fare clic su Attivato, e quindi fare clic su OK per chiudere la finestra di dialogo.
- Chiudere l'Editor criteri di gruppo locale.
Se si desidera effettuare l'operazione manualmente, si può anche semplicemente modificare il Registro di sistema chiave HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\Enabled
-1
Infine, per ripetere, è molto importante di leggere attentamente la documentazione prima di attivare questa - modifica ampiamente il sistema di crittografia, incluso il modo in cui il file system (sia EFS e Bitlocker) che la rete (IE, Remote Desktop e le principali librerie crittografiche) possono essere crittografati, nonché se è possibile recuperare le chiavi di crittografia perse.
Apparentemente, il modo standard di scrivere percorsi per un valore di registro è usare '' \ '' per i separatori di chiavi e precedere il nome del valore con un '/'. – jpmc26
+1 per l'impostazione del registro (Se ti blocchi da RDP con FIPS + IISAdmin, 'psexec' e il comando' reg' possono salvarti ...) –
In alternativa, per gli utenti di Windows 7 (con diritti di amministratore), questa è una delle "Proprietà di rete". Passo dopo passo:
- fare clic sull'icona "Rete" sulla barra delle applicazioni.
- tasto destro> Proprietà sulla connessione di rete specifica
- passare alla scheda "Protezione".
- fare clic sul pulsante "Impostazioni avanzate".
- Fare clic sulla casella di controllo "Abilita conformità Federal Information Processing Standards (FIPS) per questa rete.
Inoltre, avere in mente:
- Letture consigliate: http://technet.microsoft.com/en-us/magazine/ff847520.aspx
- sepends questa impostazione quello che è stato selezionato come "Tipo di protezione" sul
- scheda di rete wireless Scheda Sicurezza potrebbe fare questa crittografia già in hardware. Questa casella di controllo passerà da quella alla crittografia AES piuttosto performante nel software.
The [Federal Information Processing Standard] (http://en.wikipedia.org/wiki/Federal_Information_Processing_Standard)? –
Sì, lo è. Incerto di altri requisiti – qazwsx