Compartir a través de


PostQuantumKeyAgreementEnabled

Habilitación del contrato de clave posterior al cuántico para TLS

Versiones compatibles

  • En Windows y macOS desde 120 o posterior
  • En Android desde 140 o posterior

Descripción

Esta directiva configura si Microsoft Edge ofrece un algoritmo de contrato de clave posterior al cuántico en TLS. Esto permite que los servidores auxiliares protejan el tráfico de los usuarios de que los equipos cuánticos descifren.

Si habilita o no configura esta directiva, Microsoft Edge ofrece un acuerdo de clave posterior a la cuántica en las conexiones TLS. Las conexiones TLS están protegidas frente a equipos cuánticos al comunicarse con servidores compatibles.

Si deshabilita esta directiva, Microsoft Edge no ofrecerá un contrato de clave posterior al cuántico en las conexiones TLS. Los equipos cuánticos desprotegieron el tráfico de usuario del descifrado.

Ofrecer un acuerdo de clave posterior al cuántico es compatible con versiones anteriores. Se espera que los servidores TLS existentes y el middleware de red ignoren la nueva opción y continúen seleccionando las opciones anteriores.

Sin embargo, los dispositivos que no implementan TLS correctamente pueden funcionar mal cuando se ofrece la nueva opción. Por ejemplo, pueden desconectarse en respuesta a opciones no reconocidas o a los mensajes de mayor tamaño resultantes. Estos dispositivos no están listos para el post-cuántico y interferirán con la transición posterior a la cuántica de una empresa. Si se encuentra este problema, los administradores deben ponerse en contacto con el proveedor para obtener una corrección.

Esta directiva es una medida temporal y se quitará en versiones futuras de Microsoft Edge. Puede habilitarlo para que pruebe si hay problemas y puede deshabilitarlo mientras resuelve problemas.

Características admitidas

  • Puede ser obligatorio: sí
  • Puede ser recomendable: no
  • Actualización de directiva dinámica: sí
  • Por perfil: No
  • Se aplica a un perfil que ha iniciado sesión con una cuenta microsoft: Sí

Tipo de datos

  • Booleano

Información y configuración de Windows

Información de directiva de grupo (ADMX)

  • Nombre único de GP: PostQuantumKeyAgreementEnabled
  • Nombre de GP: Habilitación del contrato de clave posterior a la cuántica para TLS
  • Ruta de acceso de GP (obligatoria): Plantillas administrativas/Microsoft Edge
  • Ruta de acceso de GP (recomendado): N/D
  • Nombre de archivo de ADMX GP: MSEdge.admx

Valor de ejemplo

Enabled

Configuración del Registro

  • Ruta de acceso (obligatoria): SOFTWARE\Policies\Microsoft\Edge
  • Ruta de acceso (recomendado): N/D
  • Nombre del valor: PostQuantumKeyAgreementEnabled
  • Tipo de valor: REG_DWORD

Valor del Registro de ejemplo

0x00000001

Información y configuración de Mac

  • Nombre clave de la preferencia: PostQuantumKeyAgreementEnabled
  • Valor de ejemplo:
<true/>

Información y configuración de Android

  • Nombre clave de la preferencia: PostQuantumKeyAgreementEnabled
  • Valor de ejemplo:
true

Consulte también