Отключает принудительное применение требований к прозрачности сертификата для списка хэш-данных subjectPublicKeyInfo.
Этот параметр политики разрешает отключать требования к публикации с помощью функции прозрачности сертификата для цепочек сертификатов, которые содержат сертификаты с одним из указанных хэшей subjectPublicKeyInfo. Этот параметр разрешает и дальше использовать для узлов предприятия сертификаты, которые считались бы в противном случае недоверенными, так как они не были правильно опубликованы.
Чтобы отключить принудительное применение прозрачности сертификата, когда задан этот параметр политики, должен выполняться один из следующих наборов условий.
1. Хэш включен в сведения subjectPublicKeyInfo сертификата сервера.
2. Хэш включен в сведения subjectPublicKeyInfo, содержащиеся в сертификате ЦС в цепочке сертификатов; этот сертификат ЦС ограничен через расширение X.509v3 nameConstraints; один или несколько атрибутов directoryName nameConstraints присутствуют в permittedSubtrees; directoryName содержит атрибут organizationName.
3. Хэш включен в сведения subjectPublicKeyInfo, содержащиеся в сертификате ЦС цепочки сертификатов; этот сертификат ЦС содержит один или несколько атрибутов organizationName в поле субъекта сертификата; сертификат сервера содержит то же количество атрибутов organizationName с одинаковыми значениями по байтам и в том же порядке.
Хэш subjectPublicKeyInfo задается путем объединения имени алгоритма хэша, символа "/" и кодировки Base64 этого алгоритма хэша, примененной к сведениям subjectPublicKeyInfo в DER-кодировке в указанном сертификате. Кодировка Base64 имеет тот же формат, что и SPKI Fingerprint в соответствии с разделом 2.4 RFC 7469. Нераспознанные алгоритмы хэша игнорируются. Единственным поддерживаемым алгоритмом хэша в настоящее время является "sha256".
Если этот параметр политики отключен или не задан, любой сертификат, который должен быть опубликован с помощью функции прозрачности сертификата, будет считаться недоверенным, если он не опубликован в соответствии с политикой прозрачности сертификата.
Пример значения:
sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |