हे सेटिंग सक्षम केले असते तेव्हा, SHA-1 स्वाक्षरीकृत प्रमाणपत्रे जोपर्यंत स्थानिकरित्या इंस्टॉल-केलेल्या CA प्रमाणपत्रांना यशस्वीरित्या प्रमाणित आणि श्रृंखलाबद्ध करतात तोपर्यंत त्यांना Google Chrome अनुमती देते.
लक्षात ठेवा हे धोरण SHA-1 स्वाक्षर्यांना अनुमती देणार्या ऑपरेटिंग प्रणाली प्रमाणपत्र सत्यापन स्टॅकवर अलंबून असते. OS अपडेट SHA-1 प्रमाणपत्रांची OS हाताळणी बदलत असल्यास, हे धोरण यापुढे प्रभावी असणार नाही. तसेच, संस्थांना SHA-1 वरून हलविण्यासाठी आणखी वेळ देण्याकरिता तात्पुरती उपाययोजना असावी हा या धोरणाचा हेतू आहे. 1 जानेवारी 2019 रोजी किंवा त्याच्या आसपास हे धोरण काढले जाईल.
हे धोरण सेट न केल्यास किंवा ते असत्यावर सेट केले असल्यास, Google Chrome सार्वजनिकरीत्या घोषित केलेल्या SHA-1 नापसंत केलेल्या अनुसूचीचे अनुसरण करते.
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Google\ChromeOS |
Value Name | EnableSha1ForLocalAnchors |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |