Джерела та зразки імені хосту, для яких не застосовуватимуться обмеження для незахищених джерел

За допомогою цього правила можна вказати список джерел (URL-адрес) або шаблонів імені хосту (як-от *.example.com), до яких не застосовуватимуться обмеження системи безпеки щодо ненадійних джерел. Таким чином організації зможуть дозволити джерела для застарілих додатків без підтримки TLS або налаштувати для внутрішньої веб-розробки проміжний сервер, де розробники тестуватимуть функції, для яких потрібен безпечний контекст, без розгортання протоколу TLS. Крім того, указані в цьому правилі джерела не позначатимуться в адресному рядку як ненадійні.

Результат такий самий, як і після вказання розділеного комами списку URL-адрес у правилі командного рядка --unsafely-treat-insecure-origin-as-secure. Налаштоване правило OverrideSecurityRestrictionsOnInsecureOrigin замінює правило командного рядка та правило UnsafelyTreatInsecureOriginAsSecure (якщо таке є).

Дізнайтеся більше про безпечні контексти на сторінці https://www.w3.org/TR/secure-contexts.

Приклад значення:

http://testserver.example.com/
*.example.org

Supported on: Microsoft Windows 7 і новіших версій

Джерела та зразки імені хосту, для яких не застосовуватимуться обмеження для незахищених джерел

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\Chrome\OverrideSecurityRestrictionsOnInsecureOrigin
Value Name{number}
Value TypeREG_SZ
Default Value

chrome.admx

Administrative Templates (Computers)

Administrative Templates (Users)