subjectAlternativeName நீட்டிப்பு இல்லாத லோக்கல் ட்ரஸ்ட் ஆங்கர்கள் வழங்கிய சான்றிதழ்களை அனுமதிக்கவா?

இந்த அமைப்பு இயக்கப்பட்டிருக்கும் போது, சான்றிதழில் subjectAlternativeName நீட்டிப்பு இல்லை எனில், ஹோஸ்ட்பெயருடன் பொருந்தும் வகையில் Google Chrome ஆனது சேவையகச் சான்றிதழின் commonNameஐப் பயன்படுத்தும். அது சரிபார்க்கப்பட்டு, அகத்தில் நிறுவப்பட்ட CA சான்றிதழ்களுடன் இணைக்கப்படும் வரை இவ்வாறு பயன்படுத்தப்படும்.

ஹோஸ்ட்பெயர்களை (வழங்கிய சான்றிதழ்களை இவற்றுக்கு அங்கீகரிக்கலாம்) கட்டுப்படுத்தும் nameConstraints நீட்டிப்பை பைபாஸ் செய்ய அனுமதிக்கலாம் என்பதால், இது பரிந்துரைக்கப்படவில்லை என்பதை நினைவில்கொள்ளவும்.

இந்தக் கொள்கை அமைக்கப்படவில்லை என்றாலோ அல்லது தவறு என அமைக்கப்பட்டாலோ, DNS பெயர் அல்லது IP முகவரி உள்ள subjectAlternativeName இல்லாத சேவையகச் சான்றிதழ்கள் நம்பப்படாது.

Supported on: SUPPORTED_WIN7

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\Chrome
Value NameEnableCommonNameFallbackForLocalAnchors
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

chrome.admx

Administrative Templates (Computers)

Administrative Templates (Users)