不針對列出的網址強制執行憑證透明化政策

設定這項政策後,系統不會要求指定網址中的主機名稱依憑證透明化規定公開憑證。雖然這會讓系統更難以偵測到誤用憑證的情形,但也因此可讓主機繼續使用因為未依規定對外公開而不受信任的憑證。

如果未設定這項政策,凡是應依憑證透明化規定公開而未公開的憑證,Google Chrome 都會將其視為不受信任的憑證。

網址格式必須符合 https://www.chromium.org/administrators/url-blocklist-filter-format 的格式規定。不過,判別特定主機名稱的憑證是否有效,與網址配置、連接埠或路徑皆無關,Google Chrome 只會檢視網址的主機名稱部分 (不支援含萬用字元的主機名稱)。

範例值:

example.com
.example.com

支援的作業系統: 至少需要 Microsoft Windows 7 或 Windows Server 2008 系列產品

不針對列出的網址強制執行憑證透明化政策

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForUrls
Value Name{number}
Value TypeREG_SZ
Default Value

chrome.admx

系統管理範本 (電腦)

系統管理範本 (使用者)