Poistaa Certificate Transparency ‑noudattamisvaatimukset luettelon URL-osoitteilta.
Tähän käytäntöön listattujen URL-osoitteiden isäntänimien ei tarvitse luovuttaa tietoja Certificate Transparency ‑menettelyllä. Tämän seurauksena myös sellaisia varmenteita, jotka estettäisiin puutteellisten tietojen vuoksi, voidaan jatkossa käyttää. Samalla näiden isäntänimien vilpillisesti myönnettyjen varmenteiden tunnistaminen vaikeutuu.
Luettelon URL-osoitteiden muotoa kuvaillaan osoitteessa https://www.chromium.org/administrators/url-blacklist-filter-format. Koska varmenteet koskevat isäntänimeä alkuosasta, portista tai polusta huolimatta, vain URL-osoitteen isäntänimi-osio huomioidaan. Isäntänimessä ei voi käyttää jokerimerkkiä.
Jos tätä käytäntöä ei aseteta, varmennetta ei pidetä koskaan luotettavana, jos siltä vaaditaan Certificate Transparency ‑tietojen antamista, mutta tietoja ei ole annettu Certificate Transparency ‑käytännön mukaisesti.
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForUrls |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |