La définition de la stratégie vous permet de créer une liste de modèles d'URL qui spécifient les sites pour lesquels Microsoft Edge peut sélectionner automatiquement un certificat client. La valeur est une matrice de dictionnaires JSON stringifiée, chacune sous la forme { "pattern": "$URL_PATTERN", "filter" : $FILTER }, où $URL_PATTERN est un modèle de paramètre de contenu. $FILTER limite les certificats clients parmi lesquels le navigateur sélectionne automatiquement. Indépendamment du filtre, seuls les certificats qui correspondent à la demande de certificat du serveur sont sélectionnés.
Exemples d'utilisation de la section $FILTER :
* Lorsque $FILTER est défini sur { "ISSUER": { "CN": "$ISSUER_CN" } }, seuls les certificats clients émis par un certificat avec le CommonName $ISSUER_CN sont sélectionnés.
* Si $FILTER contient les sections "ISSUER" et "SUBJECT", seuls les certificats clients répondant aux deux conditions sont sélectionnés.
* Si $FILTER contient une section "SUBJECT" avec la valeur "O", un certificat nécessite au moins une organisation répondant à la valeur spécifiée à sélectionner.
* Si $FILTER contient une section "SUBJECT" avec une valeur de "OU", un certificat nécessite au moins une unité d'organisation correspondant à la valeur spécifiée à sélectionner.
* Lorsque $FILTER est défini sur {}, la sélection de certificats client n'est pas limitée. Notez que les filtres fournis par le serveur web sont encore appliqués.
Si vous laissez la stratégie désélectionnée, il n'y a aucune sélection automatique pour les sites.
Exemple de valeur :
{"pattern":"https://www.contoso.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge\AutoSelectCertificateForUrls |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |