如何在 Windows 7 上启用 FIPS

发布于 2024-10-15 08:58:13 字数 43 浏览 2 评论 0原文

必须从客户端测试要在已启用 FIPS 的计算机上运行的 ac# 应用程序

Have to test a c# application from client that is to work on a machine that has FIPS enbaled

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

兮子 2024-10-22 08:58:13

首先,请了解在 Windows 中实施 FIPS140-2 兼容加密时实际发生的情况。详细信息请访问http://technet.microsoft.com/en-us/library/cc750357.aspx。然而,主要的“陷阱”(旧的 SSL 网站不再在 IE 中运行)在下面链接的文章中有详细介绍。

启用 FIPS 140-2 合规性的官方说明位于 http://support.microsoft.com/kb/811833,但可以概括如下:

  1. 使用具有管理凭据的帐户登录到计算机。
  2. 单击“开始”,单击“运行”,键入 gpedit.msc,然后按 Enter。
  3. 在本地组策略编辑器中的计算机配置
    节点,双击Windows 设置,然后双击安全
    设置。
  4. 在“安全设置”节点下,双击本地策略,然后
    然后点击安全选项
  5. 在详细信息窗格中,双击系统加密:使用
    符合 FIPS 的加密、散列和签名算法。
  6. 在系统加密中:使用符合 FIPS 的算法进行 加密、散列和签名。
    加密、散列和签名对话框,单击启用,然后
    单击确定关闭对话框。
  7. 关闭本地组策略编辑器。

如果您希望手动执行此操作,也可以简单地将注册表项 HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\Enabled 更改为 1

最后,重复一遍,这非常重要 在启用此功能之前,请通读文档 - 它会更改整个加密系统,包括如何允许文件系统(EFS 和 Bitlocker)和网络(IE、远程桌面和主要加密库)加密,以及您是否允许恢复丢失的加密密钥。

First, be aware of what actually happens when you enforce FIPS140-2 complient encryption within Windows. Details are at http://technet.microsoft.com/en-us/library/cc750357.aspx. However, the main 'gotcha' (old SSL website's don't work in IE anymore) is detailed in the article linked below.

The official instructions to enable FIPS 140-2 complience are at http://support.microsoft.com/kb/811833, but can be summarised as follows:

  1. Using an account that has administrative credentials, log on to the computer.
  2. Click Start, click Run, type gpedit.msc, and then press ENTER.
  3. In the Local Group Policy Editor, under the Computer Configuration
    node, double-click Windows Settings, and then double-click Security
    Settings
    .
  4. Under the Security Settings node, double-click Local Policies, and
    then click Security Options.
  5. In the details pane, double-click System cryptography: Use
    FIPS-compliant algorithms for encryption, hashing, and signing.
  6. In the System cryptography: Use FIPS-compliant algorithms for
    encryption, hashing, and signing dialog box, click Enabled, and then
    click OK to close the dialog box.
  7. Close the Local Group Policy Editor.

If you wish to do this manually, you can also simply change the registry key HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\Enabled to 1

Finally, to repeat, it is very important that you read through the documentation before you enable this - it changes cryptography system wide, including how the file system (both EFS and Bitlocker) and network (IE, Remote Desktop and the main cryptographic libraries) are allowed to encrypt, as well as if you allowed to recover lost encryption keys.

煮酒 2024-10-22 08:58:13

作为替代方案,对于 Windows 7 用户(具有管理员权限),这是“网络属性”之一。步骤:

  1. 单击任务栏上的“网络”图标。
  2. 右键单击>特定网络连接上的属性
  3. 切换到“安全”选项卡。
  4. 单击“高级设置”按钮。
  5. 单击标记为“为此网络启用联邦信息处理标准 (FIPS) 合规性”的复选框。

另外,请记住:

  • 推荐阅读:http://technet.microsoft.com/en-us/magazine/ff847520.aspx
  • 此设置取决于您在“安全”选项卡上选择的“安全类型”
  • 您的无线网络网络适​​配器卡可能已经在硬件中执行此加密,此复选框将从该选项切换为在软件中执行 AES 加密。

As an alternative, for Windows 7 users (with admin rights), this is one of the "Network Properties". Step by step:

  1. click on the "Network" icon on task bar.
  2. right click > Properties on the specific Network connection
  3. switch to the "Security" tab.
  4. click on "Advanced Settings" button.
  5. click the checkbox labeled "Enable Federal Information Processing Standards (FIPS) compliance for this network.

Also, have in mind:

  • Recommended reading: http://technet.microsoft.com/en-us/magazine/ff847520.aspx
  • This setting sepends on what you have selected as "Security Type" on the Security Tab
  • Your wireless network adapter card might be doing this encryption in hardware already. This checkbox will switch from that to rather performing AES encryption in software.
~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文