За допомогою цього правила можна вимкнути обов'язкову перевірку розкриття сертифіката за стандартом Certificate Transparency для імен хостів у вказаних URL-адресах. Через це виявляти неправильно видані сертифікати буде важче, але хости зможуть і надалі використовувати сертифікати, які в іншому випадку вважалися б ненадійними (оскільки їх дані не розкрили належним чином).
Якщо не налаштувати це правило, Google Chrome не довірятиме сертифікатам, що не відповідають вимогам до розкриття даних за стандартом CT.
Шаблон URL-адрес має відповідати вимогам до формату: https://www.chromium.org/administrators/url-blocklist-filter-format. Однак оскільки сертифікати дійсні для певного імені хосту незалежно від схеми, порту чи шляху, Google Chrome бере до уваги лише частину URL-адреси з іменем хосту. Замість імені хосту не можна вказувати символ підстановки.
Приклад значення:
example.com
.example.com
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForUrls |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |