Отключение принудительного применения политики прозрачности сертификатов для списка устаревших центров сертификации (ЦС).
Этот параметр политики позволяет отключить требования к прозрачной отправке сертификатов для цепочек, содержащих сертификаты с одним из указанных хэшей subjectPublicKeyInfo. Благодаря этому для корпоративных узлов продолжают использоваться сертификаты, которые иначе считались бы недоверенными из-за неправильной отправки.
Чтобы отключить принудительное применение политики прозрачности сертификатов, необходимо присвоить хэшу значение subjectPublicKeyInfo, которое отображается в сертификате ЦС и распознается как устаревший Центр сертификации (ЦС). Устаревший ЦС — это общедоступный ЦС, которому по умолчанию доверяли одна или несколько операционных систем, совместимых с Microsoft Edge.
Хэш subjectPublicKeyInfo указывается путем объединения имени хэш-алгоритма, символа "/" и кодировки Base64 этого хэш-алгоритма, применяемого к значению subjectPublicKeyInfo в кодировке DER для указанного сертификата. Данная кодировка Base64 представляет тот же формат, что и отпечаток SPKI, согласно RFC 7469, раздел 2.4. Нераспознанные хэш-алгоритмы игнорируются. Единственным поддерживаемым хэш-алгоритмом в данный момент является "sha256".
Когда этот параметр не настроен, любой сертификат, который должен быть отправлен с применением политики прозрачности сертификатов, считается недоверенным, если он не был отправлен в соответствии с этой политикой.
Пример значения:
sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |