Tanúsítványátláthatóság érvényesítésének letiltása egy örökölt hitelesítésszolgáltatókat tartalmazó listára vonatkozóan

Letiltja a tanúsítványátláthatósági követelmények érvényesítését egy örökölt hitelesítésszolgáltatókat (CA) tartalmazó listára vonatkozóan.

Ezzel a házirenddel letilthatja a tanúsítványátláthatóság közzétételének követelményeit azon tanúsítványláncok esetében, amelyek a megadott subjectPublicKeyInfo kivonatok egyikével ellátott tanúsítványokat tartalmaznak. Ez lehetővé teszi, hogy azok a tanúsítványok, amelyek egyébként nem megbízhatóak lennének, mert nem hozták őket megfelelően nyilvánosságra, továbbra is használhatók legyenek a nagyvállalati gazdagépekhez.

A tanúsítványátláthatóság érvényesítésének letiltásához be kell állítania a kivonatot egy olyan subjectPublicKeyInfo értékre, amely megjelenik egy örökölt hitelesítésszolgáltatóként (CA) elismert hitelesítésszolgáltatói tanúsítványon. Örökölt hitelesítésszolgáltatónak tekintendő az a hitelesítésszolgáltató, amelyet alapértelmezés szerint nyilvánosan megbízhatónak tart a(z) Microsoft Edge által támogatott egy vagy több operációs rendszer.

A subjectPublicKeyInfo kivonatot a kivonatoló algoritmus nevének (a „/" karakter) és a megadott tanúsítvány DER kódolású subjectPublicKeyInfo függvényére alkalmazott kivonatoló algoritmus Base64 kódolásának összefűzésével adhatja meg. A Base64 kódolás formátuma megegyezik az SPKI-ujjlenyomatéval, az RFC 7469, 2.4-es szakaszában meghatározottak szerint. A nem felismerhető kivonatoló algoritmusokat a rendszer figyelmen kívül hagyja. Jelenleg csak az „sha256" kivonatoló algoritmus támogatott.

Ha nem konfigurálja ezt a házirendet, a rendszer minden olyan tanúsítványt nem megbízhatóként kezel, amelyet kötelező nyilvánosságra hozni a tanúsítványátláthatósági házirend értelmében, de ez nem történik meg.

Mintaérték:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Támogatott a következőn: A(z) Microsoft Edge 77 verziója, Windows 7 vagy újabb verzió

Tanúsítványátláthatóság érvényesítésének letiltása egy örökölt hitelesítésszolgáltatókat tartalmazó listára vonatkozóan

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)