Désactiver l'application des règles de transparence des certificats pour une liste d'autorités de certification héritées

Permet de désactiver l'application des exigences de divulgation stipulées dans les règles de transparence des certificats. S'applique à une liste d'autorités de certification héritées, concernant les chaînes de certificats avec un hachage subjectPublicKeyInfo spécifié. Les hôtes Enterprise peuvent ainsi continuer d'utiliser des certificats qui ne seraient sinon pas jugés fiables (pour ne pas avoir été communiqués au public comme il se doit). Pour procéder à cette désactivation, le hachage subjectPublicKeyInfo doit figurer dans un certificat CA reconnu comme une autorité de certification héritée. Une autorité de certification héritée est reconnue publiquement par un ou plusieurs systèmes d'exploitation compatibles avec Google Chrome (mais pas avec le Projet Android Open Source ni avec Google Chrome OS).

Spécifiez un hachage subjectPublicKeyInfo en concaténant le nom de l'algorithme de hachage, une barre oblique et l'encodage Base64 de cet algorithme de hachage, appliqué à l'élément subjectPublicKeyInfo encodé en DER du certificat spécifié. Le format d'encodage Base64 correspond à celui d'une empreinte SPKI. SHA-256 est le seul algorithme de hachage reconnu (les autres sont ignorés).

Si cette règle n'est pas configurée, cela signifie que si les certificats ne sont pas communiqués tel que le prévoient les règles de transparence des certificats, Google Chrome considère alors qu'ils ne sont pas fiables.

Exemple de valeur :

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Pris en charge sur : Au moins Microsoft Windows 7 ou famille Windows Server 2008

Désactiver l'application des règles de transparence des certificats pour une liste d'autorités de certification héritées

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForLegacyCas
Value Name{number}
Value TypeREG_SZ
Default Value

chromeos.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)