Contrôle les algorithmes de chiffrement annoncés par le point de terminaison PCoIP lors de la négociation de session.
Cocher l'une des cases désactive l'algorithme de chiffrement associé. Vous devez activer au moins un algorithme.
Ce paramètre s'applique à la fois à l'agent et au client. Les points de terminaison négocient l'algorithme de chiffrement de session réel qui est utilisé. Si le mode approuvé FIPS140-2 est activé, la valeur Désactiver le chiffrement AES-128-GCM sera remplacée si les chiffrements AES-128-GCM et AES-256-GCM sont désactivés.
Si le paramètre « Configurer des connexions SSL » global est désactivé ou n'est pas configuré, les deux algorithmes Salsa20-256round12 et AES-128-GCM sont disponibles pour la négociation par ce point de terminaison.
Les algorithmes de chiffrement pris en charge, par ordre de préférence, sont SALSA20/12-256, AES-GCM-128 et AES-GCM-256. Par défaut, tous les algorithmes de chiffrement pris en charge sont disponibles à la négociation à partir de ce point de terminaison.
Si les deux points de terminaison sont configurés pour prendre en charge ces 3 algorithmes et que la connexion n'utilise pas de passerelle de sécurité, l'algorithme SALSA20 est négocié et utilisé. En revanche, si la connexion utilise une passerelle de sécurité, l'algorithme SALSA20 est désactivé automatiquement et c'est l'algorithme AES128 qui est négocié et utilisé. Si l'un des points de terminaison ou la passerelle de sécurité désactive l'algorithme SALSA20 et que l'un des points de terminaison désactive l'algorithme AES128, c'est l'algorithme AES256 qui est alors négocié et utilisé.
Au moins un algorithme de chiffrement doit être activé. (Voir l'explication)
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Teradici\Client\PCoIP\pcoip_admin |
Value Name | pcoip.enable_salsa20_256_round12 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 0 |
False Value | 1 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Teradici\Client\PCoIP\pcoip_admin |
Value Name | pcoip.enable_aes_128_gcm |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 0 |
False Value | 1 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Teradici\Client\PCoIP\pcoip_admin |
Value Name | pcoip.enable_aes_256_gcm |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 0 |
False Value | 1 |