Public-Key Cryptography Standards
PKCS ist mehr als ein wichtiger Bestandteil der asymmetrischen Verschlüsselung. Es steht für 15 verschiedene und herstellerunabhängige Standardprotokolle.
Dieser PKCS Standard deckt z.B. folgendes ab:
- Rivest-Shamir-Adleman (RSA) encryption
- RSA Signature
- Password-Based Encryption
- Encrypted or Cryptographic Message Syntax
- Private-Key Information Syntax
Der Chiffrierunterschlüssel zu finden in der Registry: SCHANNEL\KeyExchangeAlgorithms\PKCS – steht für RSA als Schlüsselaustausch- und Authentifizierungsalgorithmus.
Sobald ein Client- oder Server-System hinsichtlich der Windows Secure Channel (Schannel)-Bibliothek gehärtet (Hardening) wurde, dürfen dort keine Konfigurationsfehler passieren. Es gibt viele Artikel und Behauptungen, das der Wert zur Aktivierung einer Funktion “0x00000001” oder “0xffffffff” lauten muss. Ich meine das der Wert wie folgt aussehen muss:
Hive: HKEY_LOCAL_MACHINE
Schlüssel: SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\PKCS
Name: Enabled
Typ: REG_DWORD
Wert Hexadezimal: 0xffffffff
Keine Verbindung zu OneDrive HiDrive Ascomp
Beim erscheinen folgender Fehlermeldungen nach einer Systemhärtung solltet ihr an diesen Artikel denken.
Bei den OneDrive-Servern ist leider ein Problem aufgetreten. Versuchen Sie es in wenigen Minuten erneut. (Fehlercode 0x8004def5)
Ionos HiDrive Internetverbindung nicht vorhanden!
Dateien können nicht synchronisiert werden. Keine Internetverbindung.
Ascomp Connection Timeout
Diese Beispiele stehen für einen Konfigurationsfehler in der Registry.
Windows Sicherheitseinstellungen Secure Schannel
Diese 3 Key-Exchange-Algorithms Methods sollten den Wert = ffffffff gesetzt bekommen.
1 ist nicht immer 8 x f
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman] “Enabled”=dword:ffffffff“ServerMinKeyBitLength”=dword:00000800 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\ECDH] “Enabled”=dword:ffffffff [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\PKCS] “Enabled”=dword:ffffffff