Configuration SSH pour la conformité FIPS 140-2 de Remote Desktop Manager
Mis à jour
Ce contenu vous a-t-il été utile ?
Pour que le client SSH de Remote Desktop Manager soit conforme à la norme de l'annexe A de FIPS 140-2, vous devez appliquer des modifications de configuration précises dans les paramètres de Remote Desktop Manager.
Pour être conforme, vous devez vous assurer que les algorithmes non conformes sont désactivés. Pour ce faire, vous devez vérifier que les cases qui NE SONT PAS cochées dans les captures d'écran ci-dessous sont désactivées dans la configuration du client.
Nous ne recommandons pas d'utiliser ces paramètres à moins que vous ne soyez dans un environnement qui exige la conformité à la norme FIPS 140-2. La plupart des utilisateurs devraient conserver les paramètres par défaut de Remote Desktop Manager et activer des suites de chiffrement supplémentaires uniquement si leurs serveurs l'exigent.
Ces valeurs proviennent de la documentation de Microsoft norme FIPS140.2 annexe A
Dans Remote Desktop Manager, allez à Fichier – Paramètres – Types – Terminal – Prise en charge des algorithmes.
Dans l'onglet Cipher, décochez :
Chacha20 Poly1305 (openssh.com)
Aes256 Gcm (openssh.com)
Aes128 Gmc (openssh.com)
Rijndael Cbc (lysator.liu.se)

Dans l'onglet Host key, décochez :
Ssh Ed25519
X509v3 Sign Rsa
X509v3 Sign Rsa Sha256 (ssh.com)
Ssh Dss

Dans l'onglet Kex, décochez :
Curve25519 Sha256
Curve25519 Sha256 (libssh.org)
Diffie Hellman Group16 Sha512
Diffie Hellman Group18 Sha512
Diffie Hellman Group14 Sha256
Diffie Hellman Group1 Sha1

Dans l'onglet MAC, décochez :
Hmac Sha 1 96
Hmac Md5 96
Hmac Md5

Cliquez sur OK.
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?