PreferSlowKexAlgorithms

Preferir algoritmos de troca de chaves específicos para TLS

Versões com suporte

  • Windows: ≥ 146
  • macOS: ≥ 146
  • Android: ≥ 146
  • iOS: sem suporte

Descrição

Esta política configura o Microsoft Edge para priorizar determinados algoritmos de contrato chave (grupos com suporte) no TLS 1.3 com base nos requisitos de conformidade.

Se você definir essa política como 'cnsa2', o Microsoft Edge preferirá os algoritmos necessários para o Commercial National Security Algorithm Suite 2.0 (CNSA 2.0). Se você deixar essa política desmarcada ou defini-la como 'padrão', o navegador usará sua ordem de troca de chave padrão.

Esta política não garante a negociação de um algoritmo específico. Ele foi projetado para ajudar os operadores de servidor a distinguir clientes com requisitos de conformidade e aplicar algoritmos de maior resistência e não padrão somente quando apropriado.

Essa política se aplica apenas a TLS 1.3 e QUIC. A criptografia padrão usada pelo Microsoft Edge já fornece segurança forte, mas habilitar essa política pode reduzir o desempenho ao acessar sites.

Mapeamento das opções de política:

  • CNSA2.0 (cnsa2) = Preferir métodos de troca de chaves que satisfaçam os requisitos da CNSA 2.0

  • Padrão (padrão) = Usar os grupos padrão com suporte do Microsoft Edge

Use as informações anteriores ao configurar essa política.

Mapeamento das opções de política:

Use essas informações ao configurar essa política.

  • CNSA2.0 (cnsa2) = Preferir métodos de troca de chaves que satisfaçam os requisitos da CNSA 2.0
  • Padrão (padrão) = Usar os grupos padrão com suporte do Microsoft Edge

Recursos com suporte

  • Pode ser obrigatório: Sim
  • Pode ser recomendável: não
  • Atualização dinâmica das políticas: Sim
  • Por perfil: Não
  • Aplica-se a um perfil conectado com uma conta Microsoft: Sim

Tipo de dados

  • String

Informações e configurações do Windows

Informações da Política de Grupo (ADMX)

  • Nome exclusivo da Política de Grupo: PreferSlowKexAlgorithms
  • Nome da Política de Grupo: Preferir algoritmos de troca de chaves específicos para TLS
  • Caminho da Política de Grupo (obrigatório): Modelos Administrativos/Microsoft Edge/Políticas de conformidade de criptografia
  • Caminho da Política de Grupo (recomendado): N/A
  • Nome do arquivo ADMX da Política de Grupo: MSEdge.admx

Valor de exemplo

Prefer key exchange methods satisfying the requirements of CNSA 2.0

Configurações do registro

  • Caminho (obrigatório): SOFTWARE\Policies\Microsoft\Edge
  • Caminho (recomendado): N/A
  • Nome do valor: PreferSlowKexAlgorithms
  • Tipo do valor: REG_SZ

Exemplo de valor do Registro

cnsa2

Informações e configurações do Mac

  • Nome da chave de preferência: PreferSlowKexAlgorithms
  • Valor de exemplo:
<string>cnsa2</string>

Informações e configurações do Android

  • Nome da chave de preferência: PreferSlowKexAlgorithms
  • Valor de exemplo:
cnsa2

Consulte também