기존 인증서 권한 목록에 인증서 투명성 시행 사용 중지

정책을 설정하면 지정된 subjectPublicKeyInfo 해시가 포함된 인증서 체인의 기존 인증 기관(CA) 목록에 대해 인증서 투명성 공개 요구사항의 시행이 사용 중지됩니다. 이에 따라 적절하게 공개되지 않아 신뢰할 수 없던 인증서를 엔터프라이즈 호스트에서 계속해서 사용할 수 있습니다. 시행을 사용 중지하려면 subjectPublicKeyInfo 해시가 기존 인증 기관으로 인식된 CA 인증서에 표시되어야 합니다. 기존 인증 기관은 Google Chrome에서 지원하는 하나 이상의 운영체제로 공개적으로 신뢰할 수 있지만 Android 오픈소스 프로젝트나 Google Chrome OS에서 지원하는 경우에는 아닙니다.

해시 알고리즘 이름, 슬래시 및 지정된 인증서의 DER 인코딩 subjectPublicKeyInfo에 적용된 해시 알고리즘 Base64 인코딩을 연결하여 subjectPublicKeyInfo 해시를 지정합니다. Base64 인코딩 형식은 SPKI 지문 형식과 일치합니다. 유일하게 인식되는 해시 알고리즘은 sha256이고 다른 모든 알고리즘은 무시됩니다.

정책을 설정하지 않으면 인증서 투명성을 통해 공개해야 하는 인증서가 공개되지 않은 경우 Google Chrome에서 인증서를 신뢰하지 않습니다.

예시:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

지원: Microsoft Windows 7 또는 Windows Server 2008 이상 제품군

기존 인증서 권한 목록에 인증서 투명성 시행 사용 중지

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForLegacyCas
Value Name{number}
Value TypeREG_SZ
Default Value

chromeos.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)