Список назв, які обійдуть перевірку правил HSTS

За допомогою цього правила можна вказати список імен хостів, які зможуть обходити перетворення протоколу запитів з HTTP на HTTPS за вимогами попереднього завантаження HSTS.

У цьому правилі можна вказувати лише однорівневі імена хостів. Воно застосовується лише до "статичних" записів попереднього завантаження HSTS (наприклад, "app", "new", "search", "play"). Це правило не заважає перетворенням через механізм HSTS для серверів, які "динамічно" запитуть їх за допомогою заголовка відповіді Strict-Transport-Security.

Указані імена хостів мають бути канонікалізовані: усі інтернаціоналізовані доменні імена (IDN) потрібно конвертувати у формат A-label, а також використовувати лише малі літери ASCII. Це правило застосовується лише до конкретних указаних однорівневих імен хостів і не діє для їх субдоменів.

Приклад значення:

meet

Supported on: Microsoft Windows 7 і новіших версій

Список назв, які обійдуть перевірку правил HSTS

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\Chrome\HSTSPolicyBypassList
Value Name{number}
Value TypeREG_SZ
Default Value

chrome.admx

Administrative Templates (Computers)

Administrative Templates (Users)