Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Preferir algoritmos de criptografia específicos para TLS
Versões com suporte
- Windows: ≥ 146
- macOS: ≥ 146
- Android: ≥ 146
- iOS: sem suporte
Descrição
Esta política configura o Microsoft Edge para solicitar suas cifras de criptografia preferenciais no TLS 1.3 com base em algoritmos aprovados por um regime de conformidade específico.
A configuração dessa política não garante que nenhum algoritmo específico será negociado.
Essa política permite que operadores de servidor que dão suporte a clientes compatíveis e não compatíveis diferenciem entre eles e usem determinados algoritmos não padrão com maior força criptográfica somente para clientes explicitamente configurados para preferi-los.
Definir a política como 'cnsa' configura o Microsoft Edge para preferir as cifras necessárias para conformidade com o Conjunto de Algoritmos de Segurança Nacional Comercial versões 1.0 e 2.0 (CNSA 1.0 e 2.0).
Não definir a política ou defini-la como "padrão" configura o Microsoft Edge para usar suas cifras padrão.
A configuração desta política não é necessária para segurança. A criptografia padrão usada pelo Microsoft Edge é forte o suficiente para resistir a um ataque de força bruta usando todo o poder do Sol.
Definir essa política fará com que o Microsoft Edge fique mais lento ao acessar sites.
Essa política afeta apenas o TLS 1.3 e o QUIC. Ele não afeta as versões anteriores do TLS.
Mapeamento das opções de política:
CNSA (cnsa) = Preferir cifras que satisfaçam os requisitos da CNSA 1.0 e 2.0
Padrão (padrão) = Usar a ordem de codificação padrão do Microsoft Edge
Use as informações anteriores ao configurar essa política.
Mapeamento das opções de política:
Use essas informações ao configurar essa política.
- CNSA (cnsa) = Preferir cifras que satisfaçam os requisitos da CNSA 1.0 e 2.0
- Padrão (padrão) = Usar a ordem de codificação padrão do Microsoft Edge
Recursos com suporte
- Pode ser obrigatório: Sim
- Pode ser recomendável: não
- Atualização dinâmica das políticas: Sim
- Por perfil: Não
- Aplica-se a um perfil conectado com uma conta Microsoft: Sim
Tipo de dados
- String
Informações e configurações do Windows
Informações da Política de Grupo (ADMX)
- Nome exclusivo da Política de Grupo: PreferSlowCiphers
- Nome da Política de Grupo: Preferir algoritmos de criptografia específicos para TLS
- Caminho da Política de Grupo (obrigatório): Modelos Administrativos/Microsoft Edge/Políticas de conformidade de criptografia
- Caminho da Política de Grupo (recomendado): N/A
- Nome do arquivo ADMX da Política de Grupo: MSEdge.admx
Valor de exemplo
Prefer ciphers satisfying the requirements of CNSA 1.0 and 2.0
Configurações do registro
- Caminho (obrigatório): SOFTWARE\Policies\Microsoft\Edge
- Caminho (recomendado): N/A
- Nome do valor: PreferSlowCiphers
- Tipo do valor: REG_SZ
Exemplo de valor do Registro
cnsa
Informações e configurações do Mac
- Nome da chave de preferência: PreferSlowCiphers
- Valor de exemplo:
<string>cnsa</string>
Informações e configurações do Android
- Nome da chave de preferência: PreferSlowCiphers
- Valor de exemplo:
cnsa