Pregunta

Leí (pero no probé) que el Almacenamiento aislado utiliza Sha1Managed, que no cumple con FIPS.

¿Es eso exacto, y se puede hacer algo para usar el almacenamiento aislado en una caja WinXP SP2 compatible con FIPS?

He visto mención de "Almacenamiento aislado" dentro de los espacios ClickOnce y Silverlight. Agradecería una respuesta informada con respecto a cualquiera (¡o ambos!).

¿Fue útil?

Solución

Sí, el almacenamiento aislado utiliza SHA1Managed internamente, que no cumple con FIPS. Obtendrá una excepción desde la inicialización de Almacenamiento aislado si FIPS está habilitado (con el mensaje "Esta implementación no forma parte de los algoritmos criptográficos validados por FIPS de la Plataforma de Windows").

Los documentos de MSDN no lo mencionan en las páginas principales de Almacenamiento aislado, pero se menciona en esta página. No he encontrado un método para que funcione con FIPS habilitado: la mayoría de las sugerencias son implementar un mecanismo similar al almacenamiento aislado usted mismo usando archivos cifrados con TripleDES.

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top