簡體   English   中英

如何在Windows 7上啟用FIPS

[英]How to enable FIPS on windows 7

必須從客戶端測試ac#應用程序,該應用程序在具有FIPS enbaled的機器上工作

首先,請注意在Windows中強制執行FIPS140-2兼容加密時實際發生的情況。 詳情請訪問http://technet.microsoft.com/en-us/library/cc750357.aspx 但是,主要的'gotcha'(舊的SSL網站不再在IE中工作)詳見下面鏈接的文章。

啟用FIPS 140-2 complience的官方說明位於http://support.microsoft.com/kb/811833 ,但可歸納如下:

  1. 使用具有管理憑據的帳戶,登錄到計算機。
  2. 單擊“開始”,單擊“運行”,鍵入gpedit.msc ,然后按Enter。
  3. 在“本地組策略編輯器”的“ 計算機配置”節點下,雙擊“ Windows設置” ,然后雙擊“ 安全設置”
  4. 在“安全設置”節點下,雙擊“ 本地策略” ,然后單擊“ 安全選項”
  5. 在詳細信息窗格中,雙擊“ 系統加密:使用符合FIPS的算法進行加密,散列和簽名”。
  6. 在“系統加密:使用符合FIPS的算法進行加密,散列和簽名”對話框中,單擊“已啟用” ,然后單擊“ 確定”關閉對話框。
  7. 關閉本地組策略編輯器。

如果您希望手動執行此操作,還可以將注冊表項HKLM\\System\\CurrentControlSet\\Control\\Lsa\\FIPSAlgorithmPolicy\\Enabled更改為1

最后,重復一遍,在啟用此功能之前閱讀文檔非常重要 - 它會更改系統的加密,包括文件系統(EFS和Bitlocker)和網絡(IE,遠程桌面和主要加密庫)的方式允許加密,以及允許恢復丟失的加密密鑰。

作為替代方案,對於Windows 7用戶(具有管理員權限),這是“網絡屬性”之一。 一步步:

  1. 單擊任務欄上的“網絡”圖標。
  2. 右鍵單擊>特定網絡連接上的屬性
  3. 切換到“安全”選項卡。
  4. 單擊“高級設置”按鈕。
  5. 單擊標識為此網絡的“啟用聯邦信息處理標准(FIPS)合規性”復選框。

另外,請記住:

  • 推薦閱讀: http//technet.microsoft.com/en-us/magazine/ff847520.aspx
  • 此設置取決於您在“安全”選項卡上選擇的“安全類型”
  • 您的無線網絡適配卡可能已在硬件中進行此加密。 此復選框將從該模式切換為在軟件中執行AES加密。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM