指定した URL に対して証明書の透明性ポリシーの適用を無効にする

このポリシーを設定した場合、指定した URL 内のホスト名について、Certificate Transparency(証明書の透明性)の開示要件が無効になります。ホストに対して間違って発行された証明書は検出が難しくなりますが、適切に公開されていないことを理由に通常であれば信頼できないものとして扱われる証明書でも、引き続き使用できるようになります。ポリシーを未設定のままにした場合、Certificate Transparency(証明書の透明性)に基づき開示が必要な証明書が開示されていなければ、Google Chrome で信頼されません。

URL のパターンは、https://www.chromium.org/administrators/url-blocklist-filter-format の形式で指定します。ただし、スキーム、ポート、パスに関係なく特定のホスト名に対して証明書が有効になるため、Google Chrome で考慮されるのは URL のホスト名の部分のみです。ワイルドカードを使ったホストの指定はサポートされていません。

サンプル値:

example.com
.example.com

サポートされるバージョン: Windows 7 以降および Microsoft Windows Server 2008 ファミリ以降

指定した URL に対して証明書の透明性ポリシーの適用を無効にする

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForUrls
Value Name{number}
Value TypeREG_SZ
Default Value

chrome.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)