Regola dei criteri IT: Lunghezza minima della chiave ECC forte

Descrizione

Questa regola consente di specificare la dimensione minima della chiave ECC (in bit) che un dispositivo BlackBerry può utilizzare con le connessioni TLS.

Se la dimensione minima configurata per la chiave su BlackBerry Enterprise Server è maggiore di quella impostata sul dispositivo BlackBerry, quest'ultimo richiederà sempre all'utente di confermare l'attendibilità di ogni sito Web protetto che utilizza un certificato con una chiave di dimensione minore rispetto al valore minimo impostato su BlackBerry Enterprise Server. Ad esempio, se un utente accede a un sito Web protetto che utilizza un certificato con chiave ECC a 160 bit, il dispositivo richiederà all'utente di considerare attendibile il sito Web. Se l'utente considera attendibile il sito Web e seleziona l'opzione Non visualizzare più questo messaggio, la dimensione minima della chiave sul dispositivo verrà impostata su 160 bit. Se si imposta la dimensione minima della chiave di BlackBerry Enterprise Server su 233 bit, il dispositivo continuerà a richiedere all'utente se considerare attendibile ogni sito Web protetto che utilizza un certificato con una chiave di dimensione inferiore a 233 bit.

Valori possibili

  • Da 160 a 571 bit

Valore predefinito

  • 163 bit sul dispositivo BlackBerry
  • 160 bit su BlackBerry Enterprise Server

Requisiti minimi

  • BlackBerry Device Software 3.6.1

Introduzione alla regola

  • BlackBerry Enterprise Server 3.6