Ota käyttöön TLS 1.3 -suojaustoiminto paikallisia luottamusankkureita varten. (vanhentunut)

VANHENTUNUT: Tämä käytäntö on vanhentunut eikä se toimi Microsoft Edgeen siirtymisen jälkeen 85.

Tämä käytäntö ei toimi, koska sen oli tarkoitus olla lyhytaikainen menetelmä, jotta yrityksillä oli enemmän aikaa päivittää välityspalvelimet, joihin tämä vaikuttaa.

Tämä käytäntö määrittää TLS 1.3:n suojaustoiminnon, joka suojaa yhteyksiä tasonlaskuhyökkäyksiltä. Se on takautuvasti yhteensopiva, eikä se vaikuta TLS 1.2:ta tukevien palvelimien tai välityspalvelimien yhteyksiin. Joissakin TLS:n sieppaavissa välityspalvelimissa on kuitenkin toteutusvirhe, jonka vuoksi ne ovat yhteensopimattomia.

Jos määrität tämän käytäntöasetuksen arvoksi Tosi, Microsoft Edge ottaa nämä suojaustoiminnot kaikille yhteyksille käyttöön.

Jos määrität tämän käytäntöasetuksen arvoksi Epätosi tai et määritä sitä, Microsoft Edge poistaa nämä suojaustoiminnot käytöstä yhteyksiltä, jotka on todennettu paikallisesti asennetuilla myöntäjävarmenteilla. Nämä suojaustoiminnot otetaan aina käyttöön yhteyksille, jotka on todennettu julkisesti luotetuilla myöntäjävarmenteilla.

Tätä käytäntöä voidaan käyttää kaikkien asianomaisten välityspalvelimien testaamiseen ja päivittämiseen. Asianomaisten välityspalvelimien odotetaan katkaisevan yhteydet virhekoodilla ERR_TLS13_DOWNGRADE_DETECTED.

Tuettu: Microsoft Edge -versio 81-85, Windows 7 tai sitä uudempi

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge
Value NameTLS13HardeningForLocalAnchorsEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

msedge.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)