Tengo un problema con una aplicación ASP.NET 2.0. Nuestros amigos de la red simplemente subieron nuestra seguridad, y ahora me sale el error floowing cada vez que intento acceder a la aplicación:ASP.NET 2.0 RijndaelArreglo de cifrado administrado vs. FIPS
"Esta implementación no es parte de los Windows Platform FIPS validado algoritmos criptográficos."
que he hecho un poco de investigación, y suena como ASP.NET utiliza el algoritmo de cifrado AES RijndaelManaged para cifrar el ViewState de páginas ... y RijndaelManaged está en la lista de algoritmos que no son compatibles con FIPS . Ciertamente no estamos llamando explícitamente al ningún algoritmo de cifrado ... mucho menos a cualquier cosa en la lista que no cumpla.
Este negocio de ViewState tiene sentido para mí, supongo. Sin embargo, lo que no puedo resolver es qué hacer al respecto. He encontrado un KB article que sugiere usar una configuración web.config para especificar un algoritmo diferente ... pero o bien no se pegó, o ese algoritmo no está preparado para el rapé, tampoco.
Así:
1) es lo RijndaelManaged/ViewState en realidad el problema? ¿O estoy ladrando el árbol equivocado?
2) ¿Cómo especifico qué algoritmo usar en lugar de RijndaelManaged? Tengo una lista de algoritmos que son y no son compatibles; No estoy seguro de dónde insertar esa información.
¡Gracias!
Richard
Aunque no muy relevante, apenas digno de un -1, las personas que esté - así equilibrar por Upvoting (si el -1er vuelve y explica, estoy feliz de eliminar mi voto popular). (El enlace explica cómo la gente de la red en cuestión habría cambiado esta política en primer lugar) –