Activer un accord de clé post-quantique pour WebRTC
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 141, Windows 7 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge\Paramètres WebRtc Configuration utilisateur\Modèles d'administration\Microsoft Edge\Paramètres WebRtc Description
Cette stratégie contrôle l’utilisation de l’accord de clé post-quantum pour WebRTC dans Microsoft Edge. Si vous activez cette stratégie, Microsoft Edge proposera un accord de clé post-quantum pour WebRTC. Si vous désactivez cette stratégie, l’accord de clé post-quantum ne sera pas proposé pour WebRTC. Si vous ne configurez pas cette stratégie, l’accord de clé post-quantum ne sera pas proposé pour WebRTC. Une version ultérieure de Microsoft Edge peut activer cette fonctionnalité par défaut. L’offre d’un accord de clé post-quantum est rétrocompatible. Les homologues DTLS (Datagram Transport Layer Security) existants et les intergiciels réseau sont censés ignorer la nouvelle option et continuer à utiliser les options précédentes. Toutefois, les appareils qui n’implémentent pas correctement DTLS peuvent ne pas fonctionner correctement lorsqu’une nouvelle option leur est proposée. Par exemple, ils peuvent se déconnecter en réponse à des options non reconnues ou à des tailles de message plus grandes. Ces appareils ne sont pas prêts pour le post-quantum et peuvent interférer avec la transition post-quantum d’une entreprise. Si ce problème se produit, les administrateurs doivent contacter le fournisseur de l’appareil pour obtenir un correctif. Cette stratégie est temporaire et sera supprimée dans une version ultérieure.
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Nom de valeur : WebRtcPostQuantumKeyAgreement
Activé : WebRtcPostQuantumKeyAgreement = 1
Désactivé : WebRtcPostQuantumKeyAgreement = 0
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Activer un accord de clé post-quantique pour WebRTC
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 141, Windows 7 ou version ultérieure
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"WebRtcPostQuantumKeyAgreement"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Activer un accord de clé post-quantique pour WebRTC
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 141, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'WebRtcPostQuantumKeyAgreement' -Value 1 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Activer un accord de clé post-quantique pour WebRTC
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 141, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'WebRtcPostQuantumKeyAgreement' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Activer un accord de clé post-quantique pour WebRTC
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 141, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'WebRtcPostQuantumKeyAgreement' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Activer un accord de clé post-quantique pour WebRTC
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 141, Windows 7 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Activer un accord de clé post-quantique pour WebRTC
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 141, Windows 7 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Edge' -Name 'WebRtcPostQuantumKeyAgreement' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Activer un accord de clé post-quantique pour WebRTC
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 141, Windows 7 ou version ultérieure
$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'WebRtcPostQuantumKeyAgreement' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).