此原則設定決定 ECC 曲線用於 ECDHE 加密套件的優先順序。
若啟用此原則設定,ECC 曲線會依指定的順序設定優先順序。(每行輸入一個曲線名稱)
若停用或未設定此原則設定,則會依預設的順序使用 ECC 曲線。
預設曲線順序
============
curve25519
NistP256
NistP384
若要查看系統上支援的所有曲線,請使用以下命令:
CertUtil.exe -DisplayEccCurve
依偏好的順序輸入 ECC 曲線名稱 (每行一個曲線名稱)
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002 |
Value Name | EccCurves |
Value Type | REG_MULTI_SZ |
Default Value |