windows - 仅对一个应用程序启用带有 Schannel/WinSSL 的 FIPS 140-2

标签 windows ssl fips

是否可以使用 WinSSL/Schannel 打开 FIPS 模式仅用于运行进程而不是整个机器(通过策略)?

最佳答案

Is it possible to turn on FIPS mode with WinSSL/Schannel only for running process instead of the whole machine (through policy)?

我不知道 WinSSL,因为我从未使用过该库。在这种情况下,我猜是肯定的。

对于 Windows 平台和 Schannel,答案是否定的。要么全有,要么全无。

该设置通过 HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy(Windows XP 和 Server 2003)或 HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\Enabled 控制(Vista 和 Server 2008)。参见 "System cryptography: Use FIPS compliant algorithms for encryption, hashing, and signing" security setting effects in Windows XP and in later versions of Windows .

关于windows - 仅对一个应用程序启用带有 Schannel/WinSSL 的 FIPS 140-2,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17474436/

相关文章:

ssl - 导致 zsh 中出现以下输出的 ssl.cnf 文件或代码中当前存在什么错误?

java - 将 PKIXValidator 与 BouncyCaSTLeFipsProvider 一起用于服务器证书验证?

ssh - 启动 SSH session 时 FIPS 完整性验证测试失败

asp.net - 由于 FIPS 140 安全策略,ASPX 页面失败

JavaFX |英特尔lij : Create elevated application

c - 在 Windows 上使用 MinGW 调用 GCC 时如何将 Win32 指定为输出

ssl - Plesk 面板默认 ssl 证书

c++ - 关于创建窗口的几个问题

java processbuilder Windows 命令通配符

python-3.x - Windows 10 SSL 证书验证失败