Configure les protocoles et les algorithmes de chiffrement SSL

Configure la liste de chiffrements pour limiter l'utilisation de certains protocoles et algorithmes cryptographiques avant l'établissement d'une connexion SSL chiffrée. La liste de chiffrements se compose d'une ou de plusieurs chaînes de chiffrement séparées par des deux-points. Notez que toutes les chaînes de chiffrement sont sensibles à la casse.

Si la fonctionnalité est activée, la valeur par défaut est :
'TLSv1.1:TLSv1.2:!aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES'

En d'autres termes : TLS v1.1 et TLS v1.2 sont activés (SSL v2.0, SSL v3.0 et TLS v1.0 sont désactivés). Les suites de chiffrements utilisant ECDHE, ECDH et RSA avec AES 128 ou 256 bits préfèrent le mode GCM.

SSL v2.0, SSL v3.0 et TLS v1.0 ne sont plus les protocoles approuvés et seront définitivement désactivés.

Lien de référence pour la configuration :
http://www.openssl.org/docs/apps/ciphers.html#

Pris en charge sur :

Configure les protocoles et les algorithmes de chiffrement SSL

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\VMware, Inc.\VMware VDM\Client\Security
Value NameSSLCipherList
Value TypeREG_SZ
Default ValueTLSv1.1:TLSv1.2:!aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES

vdm_client.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)