Hiermee geeft u een lijst op met oorsprongen (URL's) of hostnaampatronen (zoals bijvoorbeeld "*.contoso.com"), waarvoor beveiligingsbeperkingen voor onveilige oorsprongen niet gelden.
Met deze beleidsregel kunt u toegestane oorsprongen opgeven voor oudere toepassingen die niet TLS kunnen implementeren, of een faseringsserver voor interne webontwikkeling opzetten waarmee ontwikkelaars functionaliteit kunnen testen die een veilige context vereisen, zonder dat ze op de server TLS moeten implementeren. Met deze beleidsregel voorkomt u ook dat de oorsprong wordt aangeduid als "Niet-beveiligd" in de omnibox.
Wanneer u een lijst met URL's opgeeft in deze beleidsregel, heeft dat hetzelfde effect als wanneer u op de opdrachtregel de vlag '--unsafely-treat-insecure-origin-as-secure' opgeeft bij een door komma's gescheiden lijst van deze URL's. Als u deze beleidsregel inschakelt, overschrijft u daarmee de vlag op de opdrachtregel.
Meer informatie over beveiligde contexten vindt u op https://www.w3.org/TR/secure-contexts/.
Voorbeeldwaarde:
http://testserver.contoso.com/
*.contoso.com
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge\OverrideSecurityRestrictionsOnInsecureOrigin |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |