Regola dei criteri IT: Algoritmi digest deboli

Descrizione

Questa regola consente di specificare gli algoritmi digest che il dispositivo BlackBerry deve considerare deboli. Il dispositivo utilizza l'elenco di algoritmi digest considerati deboli per verificare se:

  • Gli algoritmi utilizzati per la firma digitale dei messaggi e-mail ricevuti dal dispositivo siano efficaci
  • Le catene del certificato relative ai certificati utilizzati per la firma dei messaggi e-mail ricevuti dal dispositivo siano efficaci
  • I certificati presentati al dispositivo dalle pagine Web che utilizzano HTTPS sono efficaci

Se si imposta questa regola, è possibile evitare l'invio di un messaggio crittografato S/MIME o PGP tramite un certificato o una chiave con una chiave pubblica corrispondente debole. Se si imposta questa regola per un algoritmo digest, il dispositivo considera l'algoritmo debole in tutti i casi.

Non è possibile specificare SHA-384 e SHA-512 come algoritmi deboli.

Valori possibili

  • MD2
  • MD4
  • MD5
  • RIPEMD128
  • RIPEMD16
  • SHA
  • SHA224
  • SHA256

Valore predefinito

  • Valore null

Requisiti minimi

  • BlackBerry Device Software 4.3

Introduzione alla regola

  • BlackBerry Enterprise Server 4.1 SP5