Wyłącz wymuszanie przezroczystości certyfikatów dla listy wartości skrótu obiektów subjectPublicKeyInfo

Wyłącza wymuszanie wymagań przezroczystości certyfikatów dla listy wartości skrótu obiektów subjectPublicKeyInfo.

Ta zasada umożliwia wyłączenie wymagań ujawniania przezroczystości certyfikatów dla łańcuchów certyfikatów zawierających certyfikaty z jedną z określonych wartości skrótu obiektu subjectPublicKeyInfo. Umożliwia to dalsze używanie na potrzeby hostów w przedsiębiorstwie certyfikatów, które w innym przypadku byłyby niezaufane, ponieważ nie zostały prawidłowo ujawnione publicznie.

Aby wyłączyć wymuszanie przezroczystości certyfikatów, gdy ta zasada jest ustawiona, musi być spełniony jeden z poniższych zestawów warunków:
1. Wartość skrótu odpowiada obiektowi subjectPublicKeyInfo certyfikatu serwera.
2. Wartość skrótu odpowiada obiektowi subjectPublicKeyInfo znajdującemu się w certyfikacie urzędu certyfikacji w łańcuchu certyfikatów, a ten certyfikat urzędu certyfikacji jest ograniczony za pośrednictwem rozszerzenia nameConstraints protokołu X.509v3, co najmniej jeden element nameConstraints elementu directoryName znajduje się w elemencie permittedSubtrees, a element directoryName zawiera atrybut organizationName.
3. Wartość skrótu odpowiada obiektowi subjectPublicKeyInfo znajdującemu się w certyfikacie urzędu certyfikacji w łańcuchu certyfikatów, ten certyfikat urzędu certyfikacji ma co najmniej jeden atrybut organizationName w podmiocie certyfikatu, a ponadto certyfikat serwera zawiera taką samą liczbę atrybutów organizationName, które są ułożone w takiej samej kolejności i mają identyczne wartości w każdym bajcie.

Wartość skrótu obiektu subjectPublicKeyInfo została określona przez połączenie nazwy algorytmu wyznaczania wartości skrótu, znaku „/" oraz kodowania w formacie Base64 stosowanego przez algorytm wyznaczania wartości skrótu do zakodowanej w formacie DER wartości obiektu subjectPublicKeyInfo określonego certyfikatu. To kodowanie w formacie Base64 jest takie samo jak odcisk palca SPKI zdefiniowany w części 2.4 specyfikacji RFC 7469. Nierozpoznawane algorytmy wyznaczania wartości skrótu są ignorowane. Obecnie jedynym obsługiwanym algorytmem wyznaczania wartości skrótu jest „sha256".

Jeśli wyłączysz tę zasadę albo jej nie skonfigurujesz, każdy certyfikat, który wymaga ujawnienia za pośrednictwem funkcji przezroczystości certyfikatów, będzie traktowany jako niezaufany, jeśli nie zostanie ujawniony zgodnie z zasadami przezroczystości certyfikatów.

Przykładowa wartość:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Obsługiwane na: Microsoft Edge, wersja 77, system Windows 7 lub nowszy

Wyłącz wymuszanie przezroczystości certyfikatów dla listy wartości skrótu obiektów subjectPublicKeyInfo

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)