Да ли ће дозволити сертификате које издају локална поуздана полазишта, а којима недостаје ознака subjectAlternativeName

Када омогућите ово подешавање, Google Chrome ће користити commonName сертификата сервера да би пронашао име хоста ако сертификату недостаје ознака subjectAlternativeName под условом да прође валидацију и да је део ланца са локално инсталираним CA сертификатима.

Имајте на уму да вам ово не препоручујемо јер то може да омогући заобилажење ознаке nameConstraints која ограничава имена хостова за која дати сертификат може да буде овлашћен.

Ако не подесите ове смернице или их подесите на Нетачно, сертификатима севера којима недостаје ознака subjectAlternativeName, а који садрже назив DNS-а или IP адресу, нећемо веровати.

Supported on: SUPPORTED_WIN7

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS
Value NameEnableCommonNameFallbackForLocalAnchors
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

chromeos.admx

Administrative Templates (Computers)

Administrative Templates (Users)