Configurer des algorithmes de chiffrement de la session PCoIP

Contrôle les algorithmes de chiffrement annoncés par le point de terminaison PCoIP lors de la négociation de session.

Cocher l'une des cases désactive l'algorithme de chiffrement associé. Vous devez activer au moins un algorithme.

Ce paramètre s'applique à la fois à l'agent et au client. Les points de terminaison négocient l'algorithme de chiffrement de session réel qui est utilisé. Si le mode approuvé FIPS140-2 est activé, la valeur Désactiver le chiffrement AES-128-GCM est toujours remplacée pour que le chiffrement AES-128-GCM soit activé.

Si le paramètre « Configurer des connexions SSL » global est désactivé ou n'est pas configuré, les deux algorithmes Salsa20-256round12 et AES-128-GCM sont disponibles pour la négociation par ce point de terminaison.

Les algorithmes de chiffrement pris en charge, par ordre de préférence, sont SALSA20/12-256, AES-GCM-128 et AES-GCM-256. Par défaut, tous les algorithmes de chiffrement pris en charge sont disponibles à la négociation à partir de ce point de terminaison.

Si les deux points de terminaison sont configurés pour prendre en charge ces 3 algorithmes et que la connexion n'utilise pas de passerelle de sécurité, l'algorithme SALSA20 est négocié et utilisé. En revanche, si la connexion utilise une passerelle de sécurité, l'algorithme SALSA20 est désactivé automatiquement et c'est l'algorithme AES128 qui est négocié et utilisé. Si l'un des points de terminaison ou la passerelle de sécurité désactive l'algorithme SALSA20 et que l'un des points de terminaison désactive l'algorithme AES128, c'est l'algorithme AES256 qui est alors négocié et utilisé.

Pris en charge sur : Non défini

Au moins un algorithme de chiffrement doit être activé. (Voir l'explication)

Désactiver le chiffrement Salsa20-256-round12
Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
Value Namepcoip.enable_salsa20_256_round12
Value TypeREG_DWORD
Default Value1
True Value0
False Value1
Désactiver le chiffrement AES-128-GCM
Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
Value Namepcoip.enable_aes_128_gcm
Value TypeREG_DWORD
Default Value1
True Value0
False Value1
Désactiver le chiffrement AES-256-GCM
Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
Value Namepcoip.enable_aes_256_gcm
Value TypeREG_DWORD
Default Value1
True Value0
False Value1

pcoip.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)