Durch das Festlegen dieser Richtlinie können Sie eine Liste mit URL-Mustern erstellen, die Websites angeben, für die Microsoft Edge automatisch ein Clientzertifikat auswählen kann. Der Wert ist ein Array von JSON-Wörterbüchern im Zeichenfolgenformat, die jeweils die Form { "pattern": "$URL_PATTERN", "filter" : $FILTER } haben, wobei $URL_PATTERN ein Inhaltseinstellungsmuster ist. $FILTER schränkt die Clientzertifikate ein, aus denen der Browser automatisch auswählen kann. Unabhängig vom Filter werden nur Zertifikate ausgewählt, die mit der Zertifikatanforderung des Servers übereinstimmen.
Beispiele für die Verwendung des Abschnitts $FILTER:
Wenn $FILTER auf "{ "ISSUER": { "CN": "$ISSUER_CN" } }" festgelegt ist, werden nur Clientzertifikate ausgewählt, die durch ein Zertifikat mit dem CommonName "$ISSUER_CN" ausgestellt wurden.
* Wenn $FILTER sowohl die Abschnitte "ISSUER" als auch "SUBJECT" enthält, werden nur Clientzertifikate ausgewählt, die beide Bedingungen erfüllen.
* Wenn $FILTER einen Abschnitt ""SUBJECT"" mit dem Wert ""O"" enthält, benötigt ein Zertifikat mindestens eine Organisationseinheit, die mit dem angegebenen Wert übereinstimmt, um ausgewählt zu werden.
* Wenn $FILTER einen Abschnitt ""SUBJECT"" mit einem ""OU"" Wert enthält, benötigt ein Zertifikat mindestens eine Organisationseinheit, die mit dem angegebenen Wert übereinstimmt, um ausgewählt zu werden.
* Wenn $FILTER auf {} festgelegt ist, wird die Auswahl des Clientzertifikats nicht weiter eingeschränkt. Hinweis: Diese vom Webserver zur Verfügung gestellten Filter gelten weiterhin.
Wenn Sie diese Richtlinie nicht festlegen, wird für keine Website eine automatische Auswahl getroffen.
Beispielwert:
{"pattern":"https://www.contoso.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge\AutoSelectCertificateForUrls |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |