fr-FR edge computer user

Privilégiez des algorithmes spécifiques d’échange de clés pour TLS

Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026

Microsoft Edge 152.0.4191.53

Pris en charge sur : Microsoft Edge version 146, Windows 7 ou version ultérieure

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Microsoft Edge\Stratégies de conformité en cryptographie

Description

Cette stratégie configure Microsoft Edge pour classer par ordre de priorité certains algorithmes clés d’accord (groupes pris en charge) dans TLS 1.3 en fonction des exigences de conformité. Si vous définissez cette stratégie sur « cnsa2 », Microsoft Edge privilégie les algorithmes requis pour la Suite d’algorithmes de sécurité nationale commerciale 2.0 (CNSA 2.0). Si vous ne définissez pas cette stratégie ou si vous la définissez sur « default », le navigateur utilise son ordre d’échange de clés standard. Cette stratégie ne garantit pas la négociation d’un algorithme spécifique. Elle est conçue pour aider les opérateurs de serveur à distinguer les clients ayant des exigences de conformité et à appliquer des algorithmes plus robustes, non réglés par défaut et uniquement lorsque cela est approprié. Cette stratégie s’applique uniquement à TLS 1.3 et QUIC. Le chiffrement par défaut utilisé par Microsoft Edge fournit déjà une sécurité élevée, mais l’activation de cette stratégie peut réduire les performances lors de la consultation de sites web. Mappage des options de stratégie : * CNSA2.0 (cnsa2) = Privilégiez les méthodes d’échange de clés qui satisfont aux exigences de CNSA 2.0 * Default (default) = Utiliser les groupes pris en charge par défaut de Microsoft Edge Utilisez les informations ci-dessus lors de la configuration de cette stratégie. Exemple de valeur : cnsa2

Registre

HKLM Software\Policies\Microsoft\Edge
HKCU Software\Policies\Microsoft\Edge

Plus d'options disponibles

Options

Privilégiez des algorithmes spécifiques d’échange de clés pour TLS
PreferSlowKexAlgorithms enum
  • Privilégiez les méthodes d’échange de clés qui satisfont aux exigences de CNSA 2.0 -> cnsa2
  • Utiliser les groupes pris en charge par défaut de Microsoft Edge -> default

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Portée

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Privilégiez des algorithmes spécifiques d’échange de clés pour TLS
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 146, Windows 7 ou version ultérieure

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"PreferSlowKexAlgorithms"="cnsa2"
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Privilégiez des algorithmes spécifiques d’échange de clés pour TLS
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 146, Windows 7 ou version ultérieure

$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PreferSlowKexAlgorithms' -Value 'cnsa2' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu