ポリシー CSP - ADMX_CipherSuiteOrder

ヒント

この CSP には、有効または無効にするための特別な SyncML 形式が必要な ADMX に基づくポリシーが含まれています。 SyncML のデータ型を として <Format>chr</Format>指定する必要があります。 詳細については、「 ADMX でサポートされるポリシーについて」を参照してください。

SyncML のペイロードは XML エンコードされている必要があります。この XML エンコードには、さまざまなオンライン エンコーダーを使用できます。 ペイロードのエンコードを回避するために、MDM でサポートされている場合は CDATA を使用できます。 詳細については、「 CDATA セクション」を参照してください。

SSLCipherSuiteOrder

適用範囲 エディション 対象となる OS
✅ デバイス
❌ ユーザー
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10バージョン 2004 [10.0.19041.1202] 以降
✅Windows 10バージョン 2009 [10.0.19042.1202] 以降
✅Windows 10、バージョン 21H1 [10.0.19043.1202] 以降
✅Windows 11バージョン 21H2 [10.0.22000] 以降
./Device/Vendor/MSFT/Policy/Config/ADMX_CipherSuiteOrder/SSLCipherSuiteOrder

このポリシー設定は、Secure Socket Layer (SSL) によって使用される暗号スイートを決定します。

  • このポリシー設定を有効にした場合、SSL 暗号スイートは指定された順序で優先されます。

  • このポリシー設定を無効にするか、構成しない場合は、既定の暗号スイートの順序が使用されます。

すべての cipherSuites のリンク: https://go.microsoft.com/fwlink/?LinkId=517265

説明フレームワークのプロパティ:

プロパティ名 プロパティ値
形式 chr (string)
アクセスの種類 追加、削除、取得、置換

ヒント

これは ADMX でサポートされるポリシーであり、構成には SyncML 形式が必要です。 SyncML 形式の例については、「 ポリシーの有効化」を参照してください。

ADMX マッピング:

名前
名前 SSLCipherSuiteOrder
フレンドリ名 SSL 暗号スイートの順序
場所 [コンピューターの構成]
パス ネットワーク > SSL 構成設定
レジストリ キー名 SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002
ADMX ファイル名 CipherSuiteOrder.admx

SSLCurveOrder

適用範囲 エディション 対象となる OS
✅ デバイス
❌ ユーザー
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10バージョン 2004 [10.0.19041.1202] 以降
✅Windows 10バージョン 2009 [10.0.19042.1202] 以降
✅Windows 10、バージョン 21H1 [10.0.19043.1202] 以降
✅Windows 11バージョン 21H2 [10.0.22000] 以降
./Device/Vendor/MSFT/Policy/Config/ADMX_CipherSuiteOrder/SSLCurveOrder

このポリシー設定は、ECDHE 暗号スイートで使用される ECC 曲線の優先順位を決定します。

  • このポリシー設定を有効にすると、ECC 曲線は指定した順序で優先されます。(1 行に 1 つの曲線名を入力します)

  • このポリシー設定を無効にするか、構成しない場合は、既定の ECC 曲線の順序が使用されます。

既定の曲線の順序

curve25519 NistP256 NistP384

システムでサポートされているすべての曲線を表示するには、次のコマンドを使用します。

CertUtil.exe -DisplayEccCurve。

説明フレームワークのプロパティ:

プロパティ名 プロパティ値
形式 chr (string)
アクセスの種類 追加、削除、取得、置換

ヒント

これは ADMX でサポートされるポリシーであり、構成には SyncML 形式が必要です。 SyncML 形式の例については、「 ポリシーの有効化」を参照してください。

ADMX マッピング:

名前
名前 SSLCurveOrder
フレンドリ名 ECC 曲線の順序
場所 [コンピューターの構成]
パス ネットワーク > SSL 構成設定
レジストリ キー名 SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002
ADMX ファイル名 CipherSuiteOrder.admx

ポリシー構成サービス プロバイダー