Disattiva l'applicazione di Certificate Transparency per un elenco di autorità di certificazione precedenti

La configurazione del criterio consente di disattivare l'applicazione dei requisiti di divulgazione di Certificate Transparency per un elenco di autorità di certificazione precedenti per la creazione di catene di certificati con un hash subjectPublicKeyInfo specificato. Gli host aziendali possono continuare a utilizzare i certificati che altrimenti non verrebbero ritenuti attendibili, in quanto non resi pubblici in modo appropriato. Per disattivare l'applicazione, l'hash subjectPublicKeyInfo deve essere presente in un certificato CA riconosciuto come autorità di certificazione precedente. Un'autorità di certificazione precedente viene considerata attendibile pubblicamente da uno o più sistemi operativi supportati da Google Chrome, ma non da Android Open Source Project o Google Chrome OS.

Specifica un hash subjectPublicKeyInfo collegandolo al nome dell'algoritmo di hash, una barra e la codifica Base64 di tale algoritmo di hash applicato al subjectPublicKeyInfo con codifica DER del certificato specificato. Il formato della codifica Base64 è nello stesso formato di un'impronta SPKI. L'unico algoritmo di hash riconosciuto è sha256; gli altri vengono ignorati.

Se il criterio non è configurato e se i certificati che richiedono la divulgazione tramite Certificate Transparency non vengono divulgati, Google Chrome non ritiene attendibili gli altri certificati.

Valore di esempio:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Supportata in: Almeno Windows 7 o famiglia Windows Server 2008

Disattiva l'applicazione di Certificate Transparency per un elenco di autorità di certificazione precedenti

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForLegacyCas
Value Name{number}
Value TypeREG_SZ
Default Value

chrome.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)