Skip to main content

28 mai 2026

Stratégies générales par défaut pour les protocoles de sécurité et les suites de chiffrement

Les stratégies globales d'acceptation et de proposition activent par défaut certains protocoles de sécurité et certaines suites de chiffrement.

Les paramètres liés à la sécurité sont fournis dans Horizon LDAP, sous le chemin d'accès de l'objet cn=common,ou=global,ou=properties,dc=vdi,dc=horizon,dc=internal.

Stratégie d'acceptation globale par défaut

Protocoles de sécurité par défaut Suites de chiffrement par défautSchémas de signature par défaut
  • TLS 1.3

    Remarque : il s'agit du protocole préféré à partir de la version 2312.1 d'Horizon.
  • TLS_AES_128_GCM_SHA256
  • TLS_AES_256_GCM_SHA384
  • TLS_CHACHA20_POLY1305_SHA256 (2503 ou version ultérieure)
  • rsa_pss_rsae_sha512
  • rsa_pss_rsae_sha384
  • rsa_pss_rsae_sha256
  • rsa_pss_pss_sha512
  • rsa_pss_pss_sha384
  • rsa_pss_pss_sha256
  • rsa_pkcs1_sha512
  • rsa_pkcs1_sha384
  • rsa_pkcs1_sha256
  • rsa_pkcs1_sha1
  • TLS 1.2
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (2503 ou version ultérieure)
  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
  • rsa_pss_rsae_sha512
  • rsa_pss_rsae_sha384
  • rsa_pss_rsae_sha256
  • rsa_pss_pss_sha512
  • rsa_pss_pss_sha384
  • rsa_pss_pss_sha256
  • rsa_pkcs1_sha512
  • rsa_pkcs1_sha384
  • rsa_pkcs1_sha256
  • rsa_pkcs1_sha1

Stratégie de proposition globale par défaut

Protocoles de sécurité par défautSuites de chiffrement par défautSchémas de signature par défaut
  • TLS 1.3

    Remarque : il s'agit du protocole préféré à partir de la version 2312.1 d'Horizon.
  • TLS_AES_128_GCM_SHA256
  • TLS_AES_256_GCM_SHA384
  • TLS_CHACHA20_POLY1305_SHA256 (2503 ou version ultérieure)
  • rsa_pss_rsae_sha512
  • rsa_pss_rsae_sha384
  • rsa_pss_rsae_sha256
  • rsa_pss_pss_sha512
  • rsa_pss_pss_sha384
  • rsa_pss_pss_sha256
  • rsa_pkcs1_sha512
  • rsa_pkcs1_sha384
  • rsa_pkcs1_sha256
  • rsa_pkcs1_sha1
  • ecdsa_secp521r1_sha512
  • ecdsa_secp384r1_sha384
  • ecdsa_secp256r1_sha256
  • TLS 1.2
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (2503 ou version ultérieure)
  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
  • rsa_pss_rsae_sha512
  • rsa_pss_rsae_sha384
  • rsa_pss_rsae_sha256
  • rsa_pss_pss_sha512
  • rsa_pss_pss_sha384
  • rsa_pss_pss_sha256
  • rsa_pkcs1_sha512
  • rsa_pkcs1_sha384
  • rsa_pkcs1_sha256
  • rsa_pkcs1_sha1
  • ecdsa_secp521r1_sha512
  • ecdsa_secp384r1_sha384
  • ecdsa_secp256r1_sha256

Stratégie commune globale par défaut

Groupes nommés par défaut
  • secp384r1
  • secp256r1
  • secp521r1
  • ffdhe2048
  • ffdhe3072
  • ffdhe4096
  • ffdhe6144
  • ffdhe8192

Remarque : en mode FIPS, seules les suites de chiffrement GCM et TLS 1.2 sont activées.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…