Chapitre 9: Gestion de la sécurité
230
Exigences en matière de prise en charge de FIPS 140-2
Dominion KX II prend en charge l'utilisation des algorithmes de
chiffrement approuvés FIPS 140-20. Ceci permet à un serveur et à un
client SSL de négocier la suite de chiffrement utilisée pour la session
chiffrée lorsqu'un client est configuré pour le mode FIPS 140-2 seul.
Les recommandations relatives à l'utilisation de FIPS 140-2 avec
Dominion KX II figurent ci-après :
Dominion KX II
Paramétrez Encryption & Share (Chiffrement & Partage) sur Auto sur
la page Security Settings (Paramètres de sécurité). Reportez-vous à
Encryption & Share (Chiffrement et partage).
Microsoft Client
FIPS 140-2 doit être activé sur l'ordinateur client et dans Internet
Explorer.
Pour activer FIPS 140-2 sur un client Windows :
1. Sélectionnez Panneau de configuration > Outils d'administration >
Stratégie de sécurité locale pour ouvrir la boîte de dialogue
Paramètres de sécurité locaux.
2. Dans l'arborescence de navigation, sélectionnez Stratégies locales >
Options de sécurité.
3. Activez l'option Cryptographie système : utilisez des algorithmes
compatibles FIPS pour le cryptage, le hachage et la signature.
4. Redémarrez l'ordinateur client.
Pour activer FIPS 140-2 dans Internet Explorer :
1. Dans Internet Explorer, sélectionnez Outils > Options Internet et
cliquez sur l'onglet Avancé.
2. Cochez la case Utiliser TLS 1.0.
3. Redémarrez le navigateur.