За допомогою цього правила можна вказати список джерел (URL-адрес) або шаблонів імені хосту (як-от *.example.com), до яких не застосовуватимуться обмеження системи безпеки щодо ненадійних джерел. Таким чином організації зможуть дозволити джерела для застарілих додатків без підтримки TLS або налаштувати для внутрішньої веб-розробки проміжний сервер, де розробники тестуватимуть функції, для яких потрібен безпечний контекст, без розгортання протоколу TLS. Крім того, указані в цьому правилі джерела не позначатимуться в адресному рядку як ненадійні.
Результат такий самий, як і після вказання розділеного комами списку URL-адрес у правилі командного рядка --unsafely-treat-insecure-origin-as-secure. Налаштоване правило OverrideSecurityRestrictionsOnInsecureOrigin замінює правило командного рядка та правило UnsafelyTreatInsecureOriginAsSecure (якщо таке є).
Дізнайтеся більше про безпечні контексти на сторінці https://www.w3.org/TR/secure-contexts.
Приклад значення:
http://testserver.example.com/
*.example.org
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Google\Chrome\OverrideSecurityRestrictionsOnInsecureOrigin |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |