나열된 URL에 대해 강제 인증서 투명성 요구 사항을 사용하지 않도록 설정합니다.
이 정책을 사용하면 인증서 투명성을 통해 지정한 URL의 호스트 이름에 대한 인증서를 공개하지 않을 수 있습니다. 따라서 적절하게 공개되지 않았기 때문에 이 정책을 사용하지 않으면 신뢰할 수 없는 것이 되는 인증서를 사용할 수 있지만 해당 호스트에 대해 잘못 발급된 인증서를 검색하기가 더 어려워집니다.
https://go.microsoft.com/fwlink/?linkid=2095322에 따라 URL 패턴을 구성합니다. 인증서는 구성표, 포트 또는 경로와 관계없이 지정된 호스트 이름에 대해 유효하기 때문에 URL의 호스트 이름 부분만 고려됩니다. 와일드카드 호스트는 지원되지 않습니다.
이 정책을 구성하지 않으면 인증서 투명성을 통해 공개해야 하는 공개되지 않은 경우 신뢰할 수 없는 것으로 처리됩니다.
예제 값:
contoso.com
.contoso.com
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForUrls |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |