fr-FR windows computer

Configurer des algorithmes de hachage pour l’ouverture de session de certificat

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Au moins Windows 11 version 22H2

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Système\Kerberos

Description

Ce paramètre de stratégie contrôle les algorithmes de hachage ou de somme de contrôle utilisés par le client Kerberos lors de l’authentification de certificat. Si vous activez cette stratégie, vous pouvez configurer l’un des quatre états pour chaque algorithme : – « Par défaut » définit l’algorithme sur l’état recommandé. – « Pris en charge » active l’utilisation de l’algorithme. L’activation des algorithmes qui ont été désactivés par défaut peut réduire votre sécurité. – « Audité » active l’utilisation de l’algorithme et signale un événement (ID 206) chaque fois qu’il est utilisé. Cet état permet de vérifier que l’algorithme n’est pas utilisé et qu’il peut être désactivé en toute sécurité. – « Non pris en charge » désactive l’utilisation de l’algorithme. Cet état est destiné aux algorithmes considérés comme non sécurisés. Si vous désactivez ou ne configurez pas cette stratégie, chaque algorithme suppose l’état « Par défaut ». Pour plus d’informations sur les algorithmes de hachage et de somme de contrôle pris en charge par le client Windows Kerberos et leurs états par défaut, consultez https://go.microsoft.com/fwlink/?linkid=2169037. Événements générés par cette configuration : 205, 206, 207, 208.

Registre

HKLM Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters

Nom de valeur : PKInitHashAlgorithmConfigurationEnabled

Activé : PKInitHashAlgorithmConfigurationEnabled = 1

Désactivé : PKInitHashAlgorithmConfigurationEnabled = 0

Plus d'options disponibles

Options

SHA-1
PKInitSHA1 enum
  • Par défaut -> 1 (défaut)
  • Pris en charge -> 3
  • Audité -> 2
  • Non pris en charge -> 0
SHA-256
PKInitSHA256 enum
  • Par défaut -> 1 (défaut)
  • Pris en charge -> 3
  • Audité -> 2
  • Non pris en charge -> 0
SHA-384
PKInitSHA384 enum
  • Par défaut -> 1 (défaut)
  • Pris en charge -> 3
  • Audité -> 2
  • Non pris en charge -> 0
SHA-512
PKInitSHA512 enum
  • Par défaut -> 1 (défaut)
  • Pris en charge -> 3
  • Audité -> 2
  • Non pris en charge -> 0

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/Kerberos/PKInitHashAlgorithmConfiguration
Appareil Depuis Windows 11, version 22H2 [10.0.22621] and later Mapping officiel (Microsoft Learn)

Plusieurs correspondances CSP possibles ; la première a été retenue.

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Valeurs CSP
  • 0 (Default) - Disabled / Not Configured.
  • 1 - Enabled.

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Configurer des algorithmes de hachage pour l’ouverture de session de certificat
; State: Enabled
; Supported on: Au moins Windows 11 version 22H2

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters]
"PKInitHashAlgorithmConfigurationEnabled"=dword:00000001
"PKInitSHA1"=dword:00000001
"PKInitSHA256"=dword:00000001
"PKInitSHA384"=dword:00000001
"PKInitSHA512"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Configurer des algorithmes de hachage pour l’ouverture de session de certificat
# State: Enabled
# Supported on: Au moins Windows 11 version 22H2

$path = 'HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PKInitHashAlgorithmConfigurationEnabled' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'PKInitSHA1' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'PKInitSHA256' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'PKInitSHA384' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'PKInitSHA512' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu