Schakel een TLS 1.3-beveiligingsfunctie in voor lokale vertrouwensankers. (verouderd)

OBSOLETE: Dit beleid is achterhaald en werkt niet na Microsoft Edge 85.

Dit beleid werkt niet omdat het alleen bedoeld was als een kortetermijnmechanisme om bedrijven meer tijd te geven om getroffen proxy's te upgraden.

Met dit beleid wordt een beveiligingsfunctie in TLS 1.3 beheerd die wordt gebruikt voor het beveiligen van verbindingen tegen downgrade-aanvallen. Het is compatibel met eerdere versies en heeft geen invloed op verbindingen met compatibele TLS 1.2-servers of -proxy's. Oudere versies van sommige TLS-onderscheppingsproxy's hebben echter een implementatiefout waardoor deze niet compatibel zijn.

Als u dit beleid inschakelt of niet instelt, wordt deze beveiliging voor alle verbindingen ingeschakeld door Microsoft Edge.

Als u dit beleid uitschakelt, wordt in Microsoft Edge deze beveiliging uitgeschakeld voor verbindingen die zijn geverifieerd met lokaal geïnstalleerde CA-certificaten. Deze bescherming is altijd ingeschakeld voor verbindingen die zijn geverifieerd met een openbaar vertrouwde CA-certificaat.

Dit beleid kan worden gebruikt om de betrokken proxy's te testen en deze te upgraden. Van de betrokken proxy's wordt verwacht dat de verbindingen mislukken met de foutcode ERR_TLS13_DOWNGRADE_DETECTED.

Ondersteund op: Microsoft Edge versie 81-85, Windows 7 of hoger

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge
Value NameTLS13HardeningForLocalAnchorsEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

msedge.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)