設定這項政策後,系統不會要求指定網址中的主機名稱依憑證透明化規定公開憑證。雖然這會讓系統更難以偵測到誤用憑證的情形,但也因此可讓主機繼續使用因為未依規定對外公開而不受信任的憑證。
如果未設定這項政策,凡是應依憑證透明化規定公開而未公開的憑證,Google Chrome 都會將其視為不受信任的憑證。
網址格式必須符合 https://www.chromium.org/administrators/url-blocklist-filter-format 的格式規定。不過,判別特定主機名稱的憑證是否有效,與網址配置、連接埠或路徑皆無關,Google Chrome 只會檢視網址的主機名稱部分 (不支援含萬用字元的主機名稱)。
範例值:
example.com
.example.com
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForUrls |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |