Les stratégies globales d'acceptation et de proposition activent par défaut certains protocoles de sécurité et certaines suites de chiffrement.
Les paramètres liés à la sécurité sont fournis dans Horizon LDAP, sous le chemin d'accès de l'objet cn=common,ou=global,ou=properties,dc=vdi,dc=horizon,dc=internal.
Stratégie d'acceptation globale par défaut
| Protocoles de sécurité par défaut |
Suites de chiffrement par défaut | Schémas de signature par défaut |
TLS 1.3
Remarque : il s'agit du protocole préféré à partir de la version 2312.1 d'Horizon.
|
- TLS_AES_128_GCM_SHA256
- TLS_AES_256_GCM_SHA384
- TLS_CHACHA20_POLY1305_SHA256 (2503 ou version ultérieure)
|
- rsa_pss_rsae_sha512
- rsa_pss_rsae_sha384
- rsa_pss_rsae_sha256
- rsa_pss_pss_sha512
- rsa_pss_pss_sha384
- rsa_pss_pss_sha256
- rsa_pkcs1_sha512
- rsa_pkcs1_sha384
- rsa_pkcs1_sha256
- rsa_pkcs1_sha1
|
|
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (2503 ou version ultérieure)
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
|
- rsa_pss_rsae_sha512
- rsa_pss_rsae_sha384
- rsa_pss_rsae_sha256
- rsa_pss_pss_sha512
- rsa_pss_pss_sha384
- rsa_pss_pss_sha256
- rsa_pkcs1_sha512
- rsa_pkcs1_sha384
- rsa_pkcs1_sha256
- rsa_pkcs1_sha1
|
Stratégie de proposition globale par défaut
| Protocoles de sécurité par défaut | Suites de chiffrement par défaut | Schémas de signature par défaut |
TLS 1.3
Remarque : il s'agit du protocole préféré à partir de la version 2312.1 d'Horizon.
|
- TLS_AES_128_GCM_SHA256
- TLS_AES_256_GCM_SHA384
- TLS_CHACHA20_POLY1305_SHA256 (2503 ou version ultérieure)
|
- rsa_pss_rsae_sha512
- rsa_pss_rsae_sha384
- rsa_pss_rsae_sha256
- rsa_pss_pss_sha512
- rsa_pss_pss_sha384
- rsa_pss_pss_sha256
- rsa_pkcs1_sha512
- rsa_pkcs1_sha384
- rsa_pkcs1_sha256
- rsa_pkcs1_sha1
- ecdsa_secp521r1_sha512
- ecdsa_secp384r1_sha384
- ecdsa_secp256r1_sha256
|
|
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (2503 ou version ultérieure)
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
|
- rsa_pss_rsae_sha512
- rsa_pss_rsae_sha384
- rsa_pss_rsae_sha256
- rsa_pss_pss_sha512
- rsa_pss_pss_sha384
- rsa_pss_pss_sha256
- rsa_pkcs1_sha512
- rsa_pkcs1_sha384
- rsa_pkcs1_sha256
- rsa_pkcs1_sha1
- ecdsa_secp521r1_sha512
- ecdsa_secp384r1_sha384
- ecdsa_secp256r1_sha256
|
Stratégie commune globale par défaut
| Groupes nommés par défaut |
- secp384r1
- secp256r1
- secp521r1
- ffdhe2048
- ffdhe3072
- ffdhe4096
- ffdhe6144
- ffdhe8192
|
Remarque : en mode FIPS, seules les suites de chiffrement GCM et TLS 1.2 sont activées.