Můžete konfigurovat seznam šifrovacích sad, které jsou zakázané pro připojení TLS.
Pokud tuto zásadu nakonfigurujete, seznam konfigurovaných šifrovacích sad se při vytváření připojení TLS nepoužije.
Pokud tuto zásadu nenakonfigurujete, prohlížeč zvolí, které šifrovací sady pro TLS použít.
Hodnoty šifrovacích sad, které se mají zakázat, jsou uvedené jako 16bitové hexadecimální hodnoty. Tyto hodnoty přiřazuje registr Internet Assigned Numbers Authority (IANA).
Pro TLS 1.3 je potřeba šifrovací sada TLS 1.3 TLS_AES_128_GCM_SHA256 (0x1301) a nelze ji zakázat touto zásadou.
Tato zásada nemá vliv na připojení založená na QUIC. QUIC můžete vypnout přes zásadu 'QuicAllowed' (Povolit protokol QUIC).
Příklad hodnoty:
0x1303
0xcca8
0xcca9
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge\TLSCipherSuiteDenyList |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |