Du kan använda NAP-klientkonfigurationskonsolen om du vill ange vilka säkerhetsmekanismer en klientdator ska använda när den kommunicerar med HRA-servrar (Health Registration Authority). Dessa inställningar kallas inställningar för princip för begäran och anger vilken hash-algoritm och kryptografiprovider en klientdator ska använda när kommunikationen med HRA-servrarna krypteras. Du kan endast ange en hash-algoritm och kryptografiprovider på en klientdator. När inställningen är gjord används endast denna säkerhetsmekanism i kommunikationen mellan klientdatorn och HRA-servern.

Inställningar för princip för begäran behöver inte konfigureras på klientdatorerna. NAP-kompatibla klientdatorer initierar som standard en förhandlingsprocess, med en ömsesidigt godkänd standardmekanism för kryptering, vid kommunikation med en HRA-server. Du rekommenderas använda den standardinställning för princip för begäran som anges.

Viktigt!

Ändra inte inställningar för princip för begäran om du inte noggrant har testat de nya inställningarna i en säker testmiljö. Ändrade inställningar kan medföra att klientdatorernas nätverksanslutning bryts.

Om du konfigurerar inställningar för princip för begäran på klientdatorerna, måste du konfigurera identiska inställningar på HRA-servrarna. Om HRA-servrarna inte konfigureras för exakt samma hash-algoritm och kryptografiprovider som klientdatorerna kan HRA-servrarna inte kommunicera med klientdatorerna och det kan hända att klientdatorerna betraktas som skadade med begränsad nätverksanslutning som följd.

Ange en hash-algoritm

Ange en kryptografiprovider

Ytterligare referenser


Innehåll