Zakáže vynucování transparentnosti certifikátů u hodnot hash subjectPublicKeyInfo uvedených v seznamu.
Tato zásada umožňuje zakázat požadavky na transparentnost certifikátů u řetězů certifikátů, které obsahují certifikáty s jednou z hodnot hash zadaných pro subjectPublicKeyInfo. Díky tomu bude možné certifikáty, které by jinak byly považovány za nedůvěryhodné, protože nebyly řádně zveřejněny, nadále používat pro firemní hostitele.
Pokud chcete zakázat vynucování transparentnost certifikátů při nastavení této zásady, musí být splněna jedna z následujících sad podmínek:
1. Hodnotou hash je subjectPublicKeyInfo certifikátu serveru.
2. Hodnotou hash je hodnota subjectPublicKeyInfo zobrazená v certifikátu CA v řetězu certifikátů, tento certifikát CA je omezen rozšířením X.509v3 nameConstraints, v seznamu permittedSubtrees je uvedena nejméně jedna položka directoryName nameConstraints a položka directoryName zahrnuje atribut organizationName.
3. Hodnotou hash je hodnota subjectPublicKeyInfo zobrazená v certifikátu CA v řetězu certifikátů, certifikát CA má nejméně jeden atribut organizationName ve svém subjektu a certifikát serveru obsahuje stejný počet atributů organizationName, ve stejném pořadí a se shodnými hodnotami až na úroveň bajtů.
Hodnotu hash subjectPublicKeyInfo zadáte zřetězením názvu algoritmu hash, znaku „/" a kódování Base64 algoritmu hash použitého u položky subjectPublicKeyInfo s kódováním DER pro zadaný certifikát. Kódování Base64 má stejný formát jako otisk prstu SPKI, jak je definováno v dokumentu RFC 7469, oddíl 2.4. Nerozpoznané algoritmy hash budou ignorovány. Jediným podporovaným algoritmem hash je v tuto chvíli sha256.
Pokud tuto zásadu zakážete nebo nenakonfigurujete, bude případný certifikát, u kterého se vyžaduje zveřejnění ve výše uvedeném smyslu, považován za nedůvěryhodný, pokud nebude zveřejněn v souladu se zásadou pro transparentnost certifikátů.
Příklad hodnoty:
sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |