Отключить обязательную проверку прозрачности сертификатов для списка хэш-значений subjectPublicKeyInfo

Отключает принудительное применение требований к прозрачности сертификата для списка хэш-данных subjectPublicKeyInfo.

Этот параметр политики разрешает отключать требования к публикации с помощью функции прозрачности сертификата для цепочек сертификатов, которые содержат сертификаты с одним из указанных хэшей subjectPublicKeyInfo. Этот параметр разрешает и дальше использовать для узлов предприятия сертификаты, которые считались бы в противном случае недоверенными, так как они не были правильно опубликованы.

Чтобы отключить принудительное применение прозрачности сертификата, когда задан этот параметр политики, должен выполняться один из следующих наборов условий.
1. Хэш включен в сведения subjectPublicKeyInfo сертификата сервера.
2. Хэш включен в сведения subjectPublicKeyInfo, содержащиеся в сертификате ЦС в цепочке сертификатов; этот сертификат ЦС ограничен через расширение X.509v3 nameConstraints; один или несколько атрибутов directoryName nameConstraints присутствуют в permittedSubtrees; directoryName содержит атрибут organizationName.
3. Хэш включен в сведения subjectPublicKeyInfo, содержащиеся в сертификате ЦС цепочки сертификатов; этот сертификат ЦС содержит один или несколько атрибутов organizationName в поле субъекта сертификата; сертификат сервера содержит то же количество атрибутов organizationName с одинаковыми значениями по байтам и в том же порядке.

Хэш subjectPublicKeyInfo задается путем объединения имени алгоритма хэша, символа "/" и кодировки Base64 этого алгоритма хэша, примененной к сведениям subjectPublicKeyInfo в DER-кодировке в указанном сертификате. Кодировка Base64 имеет тот же формат, что и SPKI Fingerprint в соответствии с разделом 2.4 RFC 7469. Нераспознанные алгоритмы хэша игнорируются. Единственным поддерживаемым алгоритмом хэша в настоящее время является "sha256".

Если этот параметр политики отключен или не задан, любой сертификат, который должен быть опубликован с помощью функции прозрачности сертификата, будет считаться недоверенным, если он не опубликован в соответствии с политикой прозрачности сертификата.

Пример значения:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Поддерживается: Версия Microsoft Edge 77, Windows 7 или более поздняя версия

Отключить обязательную проверку прозрачности сертификатов для списка хэш-значений subjectPublicKeyInfo

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)