Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Предпочитать определенные алгоритмы шифрования для TLS
Поддерживаемые версии
- Windows: ≥ 146
- macOS: ≥ 146
- Android: ≥ 146
- iOS: не поддерживается
Описание
Эта политика настраивает Microsoft Edge для заказа предпочитаемых шифров шифрования в TLS 1.3 на основе алгоритмов, утвержденных определенным режимом соответствия.
Установка этой политики не гарантирует, что какие-либо конкретные алгоритмы будут согласованы.
Эта политика позволяет операторам сервера, поддерживающим как совместимые, так и несоответствующие клиенты, различать их и использовать некоторые алгоритмы, отличные от стандартных, с повышенной криптографической надежностью только для клиентов, явно настроенных на их предпочтение.
Если задать для политики значение "cnsa", Microsoft Edge будет предпочитать шифры, необходимые для соответствия требованиям коммерческого набора алгоритмов национальной безопасности версий 1.0 и 2.0 (CNSA 1.0 и 2.0).
Если не задать политику или задать для нее значение "по умолчанию", Microsoft Edge настраивает использование своих шифров по умолчанию.
Настройка этой политики не требуется для обеспечения безопасности. Криптография по умолчанию, используемая Microsoft Edge, достаточно сильна, чтобы противостоять атаке методом подбора, использующим всю мощь Солнца.
Установка этой политики приведет к замедлению работы Microsoft Edge при доступе к веб-сайтам.
Эта политика затрагивает только TLS 1.3 и QUIC. Это не влияет на более ранние версии TLS.
Сопоставление параметров политики:
CNSA (cnsa) = предпочитать шифры, удовлетворяющие требованиям CNSA 1.0 и 2.0
По умолчанию (по умолчанию) = использование порядка шифра Microsoft Edge по умолчанию
Используйте изложенные выше сведения при настройке этой политики.
Сопоставление параметров политики:
Используйте эти сведения при настройке этой политики.
- CNSA (cnsa) = предпочитать шифры, удовлетворяющие требованиям CNSA 1.0 и 2.0
- По умолчанию (по умолчанию) = использование порядка шифра Microsoft Edge по умолчанию
Поддерживаемые функции
- Может быть обязательным: Да
- Может быть рекомендовано: Нет
- Обновление динамической политики: Да
- Для профиля: Нет
- Применимо к профилю, вошедшего с помощью учетной записи Майкрософт: Да
Тип данных
- Строка
Сведения и параметры Windows
Сведения о групповой политике (ADMX)
- Уникальное имя групповой политики: PreferSlowCiphers
- Имя групповой политики: предпочитать определенные алгоритмы шифрования шифра для TLS
- Путь к групповой политике (обязательный): политики соответствия административным шаблонам, Microsoft Edge и шифрованию
- Путь GP (рекомендуется): N/A
- Имя файла GP ADMX: MSEdge.admx
Пример значения
Prefer ciphers satisfying the requirements of CNSA 1.0 and 2.0
Параметры реестра
- Путь (обязательный): SOFTWARE\Policies\Microsoft\Edge
- Путь (рекомендуется): N/A
- Имя значения: PreferSlowCiphers
- Тип значения: REG_SZ
Пример значения реестра
cnsa
Информация о Mac и настройки
- Имя ключа предпочтения: PreferSlowCiphers
- Пример значения:
<string>cnsa</string>
Сведения и параметры Android
- Имя ключа предпочтения: PreferSlowCiphers
- Пример значения:
cnsa