Normes de chiffrement

HCL Domino® observe un certain nombre de normes de chiffrement, en particulier les normes requises ou réglementées par l'organisme FIPS (Federal Information Processing Standard).

algorithme AES

L'algorithme AES (Standard de chiffrement avancé) peut être utilisé avec certaines fonctions de chiffrement. Cet algorithme est largement utilisé et approuvé par la norme Federal Information Processing Standard (FIPS) 140-2.

Algorithme de hachage sécurisé SHA-2

L'algorithme SHA-2 (Secure Hash Algorithm) peut être utilisé avec certaines fonctions de chiffrement sous Windows, AIX® et Linux, lorsque SHA-2 fait partie de la nouvelle bibliothèque OpenSSL qui prend en charge cet algorithme. L'algorithme SHA-2 est largement utilisé et approuvé par la norme FIPS (Federal Information Processing Standard) 140-2 pour fonctionner en conformité avec le mandat de gouvernement NIST 800-131. SHA-2 est actuellement disponible pour la vérification de signature de certificat X.509 et pour le courrier signé S/MIME ainsi que dans certaines zones de Notes/Domino où un mot de passe HTTP (Internet) a été précédemment "haché". Pour plus d'informations sur le hachage, consultez la rubrique relative aux signatures électroniques.

Aucune configuration Domino® n'est requise pour l'utilisation avec le SHA-2. Lorsque les utilisateurs de client Notes® reçoivent des messages S/MIME chiffrés à l'aide de l'algorithme, SHA-2 est répertorié dans la liste des propriétés de chiffrement et de signature de documents qu'un utilisateur du client peut ouvrir en cliquant sur l'icône Signature ou chiffrement dans la barre d'état du client Notes®.

Conseil : Il est recommandé à l'administrateur Domino® d'utiliser RSA-2048 et AES-128 avec SHA-2. Pour cela, définissez tous les fichiers ID des utilisateurs du client pour permettre l'utilisation de clés RSA 2 048 bits et configurez tous les documents Personne avec le paramètre Déchiffrement de documents à l'aide d'algorithmes FIPS 140-2 agréés afin de garantir l'usage de l'AES-128. Pour plus d'informations, voir la rubrique connexe relative à la configuration du chiffrement AES :