Настройка политики позволяет вам создать список шаблонов URL-адресов, указывающих сайты, для которых Microsoft Edge может автоматически выбирать сертификат клиента. Значение представляет собой массив в виде преобразованных в строку словарей JSON, каждый в формате { "pattern": "$URL_PATTERN", "filter" : $FILTER }, где $URL_PATTERN является шаблоном параметра содержимого. $FILTER ограничивает сертификаты клиента, из которых браузер может выбирать автоматически. Независимо от фильтра выбираются только сертификаты, соответствующие запросу сертификата сервера.
Примеры использования раздела $FILTER:
* Если параметру $FILTER присвоено значение { "ISSUER": { "CN": "$ISSUER_CN" } }, выбираются только сертификаты клиентов, выданные сертификатом с CommonName $ISSUER_CN.
* Если $FILTER содержит разделы "ISSUER" и "SUBJECT", выбираются только сертификаты клиентов, удовлетворяющие обоим условиям.
* Если $FILTER содержит раздел "SUBJECT" со значением "O", выбираемый сертификат должен иметь хотя бы одну организацию, соответствующую указанному значению.
* Если $FILTER содержит раздел "SUBJECT" со значением "OU", выбираемый сертификат должен иметь хотя бы одно подразделение организации, соответствующее указанному значению.
* Если параметру $FILTER присвоено значение {}, выбор сертификатов клиента не ограничивается дополнительным образом. Обратите внимание, что фильтры, предоставляемые веб-сервером, по-прежнему применяются.
Если не настроить эту политику, автоматический выбор будет отсутствовать на всех сайтах.
Пример значения:
{"pattern":"https://www.contoso.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge\AutoSelectCertificateForUrls |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |