> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/ssh-configuration-for-remote-desktop-manager-fips-140-2-compliance.md).

# Configuration SSH pour la conformité FIPS 140-2 de Remote Desktop Manager

Pour que le client SSH de Remote Desktop Manager soit conforme à la norme FIPS 140-2 annexe A, vous devez apporter des modifications de configuration spécifiques dans les options de Remote Desktop Manager.

{% hint style="success" %}
Pour être conforme, vous devez vous assurer que les algorithmes non conformes sont désactivés. Pour ce faire, vous devez vérifier que les cases qui NE sont PAS cochées dans les captures d'écran ci-dessous sont désactivées dans la configuration du client.
{% endhint %}

{% hint style="warning" %}
Nous ne recommandons pas d'utiliser ces paramètres à moins que vous ne vous trouviez dans un environnement qui exige la conformité avec la norme FIPS 140-2. La plupart des utilisateurs devraient conserver les paramètres par défaut de Remote Desktop Manager et n'activer des suites de chiffrement supplémentaires que si leurs serveurs l'exigent.
{% endhint %}

{% hint style="info" %}
Ces valeurs proviennent de la documentation Microsoft [FIPS140.2 annex A standard](https://docs.microsoft.com/en-us/cpp/linux/set-up-fips-compliant-secure-remote-linux-development?view=msvc-160)
{% endhint %}

1. Dans Remote Desktop Manager, accédez à ***Fichier – Paramètres – Types – Terminal – Prise en charge des algorithmes***.
2. Dans l'onglet ***Cipher***, décochez :
   * Chacha20 Poly1305 (openssh.com)
   * Aes256 Gcm (openssh.com)
   * Aes128 Gmc (openssh.com)
   * Rijndael Cbc (lysator.liu.se)

     <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4861.png" alt=""><figcaption></figcaption></figure>
3. Dans l'onglet ***Host key***, décochez :
   * Ssh Ed25519
   * X509v3 Sign Rsa
   * X509v3 Sign Rsa Sha256 (ssh.com)
   * Ssh Dss

     <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4862.png" alt=""><figcaption></figcaption></figure>
4. Dans l'onglet ***Kex***, décochez :
   * Curve25519 Sha256
   * Curve25519 Sha256 (libssh.org)
   * Diffie Hellman Group16 Sha512
   * Diffie Hellman Group18 Sha512
   * Diffie Hellman Group14 Sha256
   * Diffie Hellman Group1 Sha1

     <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4863.png" alt=""><figcaption></figcaption></figure>
5. Dans l'onglet ***MAC***, décochez :
   * Hmac Sha 1 96
   * Hmac Md5 96
   * Hmac Md5

     <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4864.png" alt=""><figcaption></figcaption></figure>
6. Cliquez sur ***OK***.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/ssh-configuration-for-remote-desktop-manager-fips-140-2-compliance.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
