Letiltja a tanúsítványátláthatósági követelmények érvényesítését egy örökölt hitelesítésszolgáltatókat (CA) tartalmazó listára vonatkozóan.
Ezzel a házirenddel letilthatja a tanúsítványátláthatóság közzétételének követelményeit azon tanúsítványláncok esetében, amelyek a megadott subjectPublicKeyInfo kivonatok egyikével ellátott tanúsítványokat tartalmaznak. Ez lehetővé teszi, hogy azok a tanúsítványok, amelyek egyébként nem megbízhatóak lennének, mert nem hozták őket megfelelően nyilvánosságra, továbbra is használhatók legyenek a nagyvállalati gazdagépekhez.
A tanúsítványátláthatóság érvényesítésének letiltásához be kell állítania a kivonatot egy olyan subjectPublicKeyInfo értékre, amely megjelenik egy örökölt hitelesítésszolgáltatóként (CA) elismert hitelesítésszolgáltatói tanúsítványon. Örökölt hitelesítésszolgáltatónak tekintendő az a hitelesítésszolgáltató, amelyet alapértelmezés szerint nyilvánosan megbízhatónak tart a(z) Microsoft Edge által támogatott egy vagy több operációs rendszer.
A subjectPublicKeyInfo kivonatot a kivonatoló algoritmus nevének (a „/" karakter) és a megadott tanúsítvány DER kódolású subjectPublicKeyInfo függvényére alkalmazott kivonatoló algoritmus Base64 kódolásának összefűzésével adhatja meg. A Base64 kódolás formátuma megegyezik az SPKI-ujjlenyomatéval, az RFC 7469, 2.4-es szakaszában meghatározottak szerint. A nem felismerhető kivonatoló algoritmusokat a rendszer figyelmen kívül hagyja. Jelenleg csak az „sha256" kivonatoló algoritmus támogatott.
Ha nem konfigurálja ezt a házirendet, a rendszer minden olyan tanúsítványt nem megbízhatóként kezel, amelyet kötelező nyilvánosságra hozni a tanúsítványátláthatósági házirend értelmében, de ez nem történik meg.
Mintaérték:
sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |