Normes de cryptage

HCL Domino ® respecte un certain nombre de normes de chiffrement, en particulier les normes requises ou réglementées par la norme FIPS (Federal Information Processing Standard).

Algorithme AES

L'algorithme Advanced Encryption Standard (AES) peut être utilisé avec certaines fonctionnalités de cryptage. L'algorithme AES est largement utilisé et est approuvé par la norme fédérale de traitement de l'information (FIPS) 140-2.

Algorithme de hachage sécurisé (SHA-2)

L'algorithme de hachage sécurisé (SHA-2) peut être utilisé avec certaines fonctionnalités de chiffrement sur Windows , AIX ® et sur Linux , où SHA-2 fait partie de la nouvelle bibliothèque OpenSSL qui prend en charge l'algorithme. SHA-2 est largement utilisé et est approuvé par la norme fédérale de traitement de l'information (FIPS) 140-2, pour aider à la conformité avec le mandat gouvernemental NIST 800-131. SHA-2 est actuellement disponible pour la vérification de la signature du certificat X.509 et le courrier signé S/MIME, ainsi que pour certaines zones de Notes/Domino où un mot de passe tel que le mot de passe Internet (HTTP) était auparavant « haché ». Pour plus d'informations sur le hachage, consultez la rubrique connexe sur les signatures électroniques.

Aucune configuration Domino ® n'est requise pour utiliser SHA-2. Lorsque les utilisateurs du client Notes ® reçoivent des messages S/MIME chiffrés à l'aide de l'algorithme, SHA-2 est répertorié dans la boîte de dialogue Propriétés de chiffrement et de signature du document qu'un utilisateur client peut ouvrir en cliquant sur l'icône Signature ou Chiffrement dans la barre d'état du client Notes ® .

Conseil : il est recommandé à l'administrateur Domino ® d'utiliser RSA-2048 et AES-128 avec SHA-2. Pour ce faire, définissez tous les fichiers d'ID utilisateur client pour utiliser des clés RSA 2048 bits et configurez tous les documents Personne avec le paramètre Peut décrypter les documents à l'aide d'algorithmes approuvés FIPS 140-2 afin de garantir AES-128. Pour plus d'informations, consultez la rubrique associée à la configuration du chiffrement AES :