Отключить обязательную проверку прозрачности сертификатов для списка устаревших центров сертификации

Отключение принудительного применения политики прозрачности сертификатов для списка устаревших центров сертификации (ЦС).

Этот параметр политики позволяет отключить требования к прозрачной отправке сертификатов для цепочек, содержащих сертификаты с одним из указанных хэшей subjectPublicKeyInfo. Благодаря этому для корпоративных узлов продолжают использоваться сертификаты, которые иначе считались бы недоверенными из-за неправильной отправки.

Чтобы отключить принудительное применение политики прозрачности сертификатов, необходимо присвоить хэшу значение subjectPublicKeyInfo, которое отображается в сертификате ЦС и распознается как устаревший Центр сертификации (ЦС). Устаревший ЦС — это общедоступный ЦС, которому по умолчанию доверяли одна или несколько операционных систем, совместимых с Microsoft Edge.

Хэш subjectPublicKeyInfo указывается путем объединения имени хэш-алгоритма, символа "/" и кодировки Base64 этого хэш-алгоритма, применяемого к значению subjectPublicKeyInfo в кодировке DER для указанного сертификата. Данная кодировка Base64 представляет тот же формат, что и отпечаток SPKI, согласно RFC 7469, раздел 2.4. Нераспознанные хэш-алгоритмы игнорируются. Единственным поддерживаемым хэш-алгоритмом в данный момент является "sha256".

Когда этот параметр не настроен, любой сертификат, который должен быть отправлен с применением политики прозрачности сертификатов, считается недоверенным, если он не был отправлен в соответствии с этой политикой.

Пример значения:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Поддерживается: Версия Microsoft Edge 77, Windows 7 или более поздняя версия

Отключить обязательную проверку прозрачности сертификатов для списка устаревших центров сертификации

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)