Как включить FIPS на Windows 7

Приходится тестировать приложение aC# от клиента, которое должно работать на компьютере с FIPS

2 ответа

Во-первых, помните, что на самом деле происходит, когда вы применяете шифрование, совместимое с FIPS140-2, в Windows. Подробности на http://technet.microsoft.com/en-us/library/cc750357.aspx. Тем не менее, основная проблема (старый сайт SSL больше не работает в IE) подробно описана в статье, приведенной ниже.

Официальные инструкции по включению соответствия FIPS 140-2 находятся по адресу http://support.microsoft.com/kb/811833, но их можно резюмировать следующим образом:

  1. Используя учетную запись с правами администратора, войдите на компьютер.
  2. Нажмите кнопку Пуск, выберите пункт Выполнить, введите gpedit.msc и нажмите клавишу ВВОД.
  3. В редакторе локальной групповой политики в разделе " Конфигурация компьютера" дважды щелкните " Параметры Windows", а затем дважды щелкните " Параметры безопасности".
  4. Под узлом Параметры безопасности дважды щелкните Локальные политики, а затем нажмите Параметры безопасности.
  5. В области сведений дважды щелкните значок Системная криптография: используйте FIPS-совместимые алгоритмы для шифрования, хеширования и подписывания.
  6. В системной криптографии: используйте FIPS-совместимые алгоритмы для диалогового окна шифрования, хеширования и подписи, нажмите " Включено", а затем нажмите " ОК", чтобы закрыть диалоговое окно.
  7. Закройте редактор локальной групповой политики.

Если вы хотите сделать это вручную, вы также можете просто изменить раздел реестра HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\Enabled до 1

Наконец, повторюсь, очень важно, чтобы вы прочитали документацию, прежде чем включить ее - она ​​меняет всю систему шифрования, включая как файловую систему (как EFS, так и Bitlocker) и сеть (IE, Remote Desktop и основные криптографические библиотеки) разрешено шифровать, а также если вы разрешили восстановить потерянные ключи шифрования.

В качестве альтернативы для пользователей Windows 7 (с правами администратора) это одно из "свойств сети". Шаг за шагом:

  1. щелкните значок "Сеть" на панели задач.
  2. щелкните правой кнопкой мыши> Свойства определенного сетевого подключения.
  3. перейти на вкладку "Безопасность".
  4. нажмите на кнопку "Дополнительные настройки".
  5. установите флажок "Включить соответствие федеральным стандартам обработки информации (FIPS)" для этой сети.

Также имейте в виду:

  • Рекомендуемое чтение: http://technet.microsoft.com/en-us/magazine/ff847520.aspx
  • Этот параметр зависит от того, что вы выбрали как "Тип безопасности" на вкладке "Безопасность"
  • Возможно, ваша карта беспроводного сетевого адаптера уже выполняет это аппаратное шифрование. Этот флажок переключится с этого на скорее выполнение шифрования AES в программном обеспечении.
Другие вопросы по тегам