Вимкнути застосування перевірки сертифіката для списку URL-адрес

За допомогою цього правила можна вимкнути обов'язкову перевірку розкриття сертифіката за стандартом Certificate Transparency для імен хостів у вказаних URL-адресах. Через це виявляти неправильно видані сертифікати буде важче, але хости зможуть і надалі використовувати сертифікати, які в іншому випадку вважалися б ненадійними (оскільки їх дані не розкрили належним чином).

Якщо не налаштувати це правило, Google Chrome не довірятиме сертифікатам, що не відповідають вимогам до розкриття даних за стандартом CT.

Шаблон URL-адрес має відповідати вимогам до формату: https://www.chromium.org/administrators/url-blocklist-filter-format. Однак оскільки сертифікати дійсні для певного імені хосту незалежно від схеми, порту чи шляху, Google Chrome бере до уваги лише частину URL-адреси з іменем хосту. Замість імені хосту не можна вказувати символ підстановки.

Приклад значення:

example.com
.example.com

Supported on: Microsoft Windows 7 і новіших версій

Вимкнути застосування перевірки сертифіката для списку URL-адрес

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForUrls
Value Name{number}
Value TypeREG_SZ
Default Value

chrome.admx

Administrative Templates (Computers)

Administrative Templates (Users)