Как включить FIPS на Windows 7 - PullRequest
       27

Как включить FIPS на Windows 7

17 голосов
/ 03 февраля 2011

Необходимо протестировать приложение c # от клиента, которое должно работать на компьютере с FIPS, инкубированным

Ответы [ 2 ]

48 голосов
/ 30 ноября 2012

Во-первых, помните о том, что на самом деле происходит, когда вы применяете шифрование, совместимое с FIPS140-2, в Windows.Подробности в http://technet.microsoft.com/en-us/library/cc750357.aspx. Тем не менее, основная «ошибка» (старый сайт SSL больше не работает в IE) подробно описана в статье, приведенной ниже.

Официальные инструкции по включению FIPS 140-2 соответствия на уровне http://support.microsoft.com/kb/811833,, но их можно суммировать следующим образом:

  1. Используя учетную запись с правами администратора, войдите на компьютер.
  2. Нажмите Пуск, нажмитеЗапустите, введите gpedit.msc и нажмите клавишу ВВОД.
  3. В редакторе локальной групповой политики в узле Конфигурация компьютера дважды щелкните WindowsНастройки , а затем дважды щелкните Настройки безопасности .
  4. В узле Настройки безопасности дважды щелкните Локальные политики , а затем нажмите БезопасностьПараметры .
  5. В области сведений дважды щелкните Системная криптография: используйте FIPS-совместимые алгоритмы для шифрования, хеширования и подписи.
  6. В системекриптография: использовать FIPS-совместимые алгоритмы для шифрованияption, хэширования и подписи диалогового окна, нажмите Enabled , а затем нажмите OK , чтобы закрыть диалоговое окно.
  7. Закройте редактор локальной групповой политики.

Если вы хотите сделать это вручную, вы также можете просто изменить ключ реестра HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\Enabled на 1

Наконец, чтобы повторить, очень важно , что выпрежде чем включить это, прочитайте документацию - она ​​изменяет всю систему шифрования, включая то, как файловая система (как EFS и Bitlocker), так и сеть (IE, Remote Desktop и основные криптографические библиотеки) могут шифроваться, а также если вы разрешиливосстановить утерянные ключи шифрования.

2 голосов
/ 28 апреля 2013

В качестве альтернативы для пользователей Windows 7 (с правами администратора) это одно из «Свойства сети».Шаг за шагом:

  1. щелкните значок «Сеть» на панели задач.
  2. щелкните правой кнопкой мыши> Свойства определенного сетевого подключения
  3. перейдите на вкладку «Безопасность».
  4. нажмите на кнопку «Расширенные настройки».
  5. установите флажок «Включить соответствие федеральным стандартам обработки информации (FIPS) для этой сети.

Также имейте в виду:

  • Рекомендуемое чтение»: http://technet.microsoft.com/en-us/magazine/ff847520.aspx
  • Этот параметр зависит от того, что вы выбрали в качестве «Типа безопасности» на вкладке «Безопасность»
  • Ваша карта адаптера беспроводной сети может делатьэто аппаратное шифрование уже установлено. Этот флажок переключится с этого на довольно эффективное шифрование AES в программном обеспечении.
...