Protección de sistemas y dispositivos conectados en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Cambio de algoritmo predeterminado para cifrado de contraseña

Para utilizar otro algoritmo para cifrado de contraseña, edite el archivo /etc/security/policy.conf. De manera predeterminada, las contraseñas de usuario se cifran con el algoritmo crypt_sha256. El algoritmo está representado por el identificador 5 asignado al parámetro CRYPT_DEFAULT en el archivo. Para cambiar a otro algoritmo, asigne un identificador diferente. Para obtener una lista de algoritmos de cifrado de contraseña y sus identificadores correspondientes, consulte la Table 1–1.


Notas -  Siempre que sea posible, utilice los algoritmos aprobados por FIPS. Consulte FIPS 140 Algorithm Lists and Certificate References for Oracle Solaris Systems de Using a FIPS 140 Enabled System in Oracle Solaris 11.2 para obtener una lista de los algoritmos aprobados por FIPS y los algoritmos no aprobados.

Tenga en cuenta que el nuevo algoritmo se aplica sólo al cifrado de contraseña para los usuarios nuevos. Para los usuarios existentes, el algoritmo anterior permanece operativo si sigue definido en el parámetro CRYPT_ALGORITHMS_ALLOW y no es unix. Para ver cómo se implementa el cifrado en este caso, consulte Configuración de algoritmos en el archivo policy.conf. Para incluir los usuarios existentes en el nuevo algoritmo de cifrado de contraseña, elimine también el algoritmo anterior del parámetro CRYPT_ALGORITHMS_ALLOW.

Para obtener más información sobre la configuración de opciones de algoritmos, consulte la página del comando man policy.conf(4).