IT-Richtlinienregel "Mindestlänge für starke RSA-Schlüssel"

Beschreibung

Legen Sie die Mindestgröße des RSA-Schlüssels (in Bit) fest, die ein BlackBerry-Gerät bei TLS-Verbindungen verwenden kann.

Wenn Sie auf dem BlackBerry Enterprise Server die Mindestschlüsselgröße höher festlegen als auf dem Gerät, fordert das Gerät den Benutzer auf, jeder äußerst sicheren Website zu vertrauen, deren Schlüsselgröße im Zertifikat kleiner als die Mindestschlüsselgröße auf dem BlackBerry Enterprise Server ist. Wenn ein Benutzer beispielsweise eine äußerst sichere Website aufruft, die einen 512-Bit-RSA-Schlüssel in ihrem Zertifikat verwendet, fordert das Gerät den Benutzer auf, der Website zu vertrauen. Wenn der Benutzer der Website vertraut und die Option "Diese Frage nicht mehr stellen" auswählt, wird für die Mindestschlüsselgröße auf dem Gerät ein Wert von 512 Bit festgelegt. Wenn Sie auf dem BlackBerry Enterprise Server eine Mindestschlüsselgröße von 2048 Bit festlegen, fordert das Gerät den Benutzer auf, jeder äußerst sicheren Website zu vertrauen, deren Schlüsselgröße im Zertifikat kleiner als 2048 Bit ist.

Mögliche Werte

  • 512 bis 4096 Bit

Standardwert

  • 1000 Bit auf dem BlackBerry-Gerät
  • 512 Bit auf dem BlackBerry Enterprise Server

Mindestanforderungen

  • BlackBerry Device Software 3.6.1

Regeleinführung

  • BlackBerry Enterprise Server 3.6