Du kan använda NAP-klientkonfigurationskonsolen om du vill ange vilka säkerhetsmekanismer en klientdator ska använda när den kommunicerar med HRA-servrar (Health Registration Authority). Dessa inställningar kallas inställningar för princip för begäran och anger vilken hash-algoritm och kryptografiprovider en klientdator ska använda när kommunikationen med HRA-servrarna krypteras. Du kan endast ange en hash-algoritm och kryptografiprovider på en klientdator. När inställningen är gjord används endast denna säkerhetsmekanism i kommunikationen mellan klientdatorn och HRA-servern.
Inställningar för princip för begäran behöver inte konfigureras på klientdatorerna. NAP-kompatibla klientdatorer initierar som standard en förhandlingsprocess, med en ömsesidigt godkänd standardmekanism för kryptering, vid kommunikation med en HRA-server. Du rekommenderas använda den standardinställning för princip för begäran som anges.
Viktigt! | |
Ändra inte inställningar för princip för begäran om du inte noggrant har testat de nya inställningarna i en säker testmiljö. Ändrade inställningar kan medföra att klientdatorernas nätverksanslutning bryts. |
Om du konfigurerar inställningar för princip för begäran på klientdatorerna, måste du konfigurera identiska inställningar på HRA-servrarna. Om HRA-servrarna inte konfigureras för exakt samma hash-algoritm och kryptografiprovider som klientdatorerna kan HRA-servrarna inte kommunicera med klientdatorerna och det kan hända att klientdatorerna betraktas som skadade med begränsad nätverksanslutning som följd.