Desativar a aplicação da Transparência dos certificados para uma lista de hashes subjectPublicKeyInfo

A definição da política desativa a aplicação dos requisitos de divulgação da Transparência dos certificados para uma lista de hashes subjectPublicKeyInfo. Os hosts comerciais podem continuar usando certificados que, de outro modo, não seriam confiáveis, já que eles não foram divulgados publicamente de maneira adequada. Para desativar a aplicação, o hash precisa atender a uma destas condições:

* Ele é do subjectPublicKeyInfo do certificado do servidor.

* Ele é de um subjectPublicKeyInfo que aparece em um certificado de CA na cadeia de certificados. Esse certificado de CA é restringido pela extensão X.509v3 nameConstraints, um ou mais nameConstraints de directoryName estão presentes nas permittedSubtrees, e o directoryName tem um atributo organizationName.

* Ele é de um subjectPublicKeyInfo que aparece em um certificado de CA na cadeia de certificados, o certificado de CA tem um ou mais atributos organizationName no Subject do certificado, e o certificado do servidor contém o mesmo número de atributos organizationName, na mesma ordem e com valores idênticos byte por byte.

Especifique um hash subjectPublicKeyInfo vinculando o nome do algoritmo dele, uma barra e a codificação Base64 desse algoritmo de hash aplicado ao subjectPublicKeyInfo codificado por DER do certificado especificado. O formato de codificação Base64 corresponde ao de uma impressão digital SPKI. O único algoritmo de hash reconhecido é sha256, enquanto os outros são ignorados.

Deixar esta política sem definição significa que se os certificados que precisam ser divulgados via Transparência dos certificados não o forem, o Google Chrome não confiará nesses certificados.

Exemplo de valor:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Suporte em: Pelo menos o Microsoft Windows 7 ou a família Windows Server 2008

Desativar a aplicação da Transparência dos certificados para uma lista de hashes subjectPublicKeyInfo

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForCas
Value Name{number}
Value TypeREG_SZ
Default Value

chrome.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)