KULLANIMDAN KALKTI: Bu ilke kullanımdan kalktı ve Microsoft Edge 85 sürümünden sonra çalışmaz.
Bu ilke, yalnızca işletmelere etkilenen ara sunucuları yükseltmeleri için daha fazla zaman vermek için kısa vadeli bir mekanizma olması amaçlandığı için çalışmıyor.
Bu ilke, bağlantıları sürüm düşürme saldırılarına karşı koruyan TLS 1.3'teki güvenlik özelliğini kontrol eder. Geriye dönük olarak uyumludur ve uyumlu TLS 1.2 sunucuları veya ara sunucularının bağlantılarını etkilemez. Ancak bazı TLS'yi engelleyen ara sunucuların eski sürümlerinde uyumsuz olmalarına neden olan bir uygulama hatası vardır.
Bu ilkeyi etkinleştirirseniz veya hiç ayarlamazsanız Microsoft Edge, tüm bağlantılar için bu güvenlik korumalarını etkinleştirir.
Bu ilkeyi devre dışı bırakırsanız Microsoft Edge, yerel olarak yüklenen CA sertifikaları ile kimlik doğrulaması yapılan bağlantılar için bu güvenlik korumalarını devre dışı bırakır. Bu korumalar, herkese açık güvenilir CA sertifikaları ile kimlik doğrulaması yapılan bağlantılar için her zaman etkinleştirilir.
Bu ilke, etkilenen ara sunucuları sınamak ve yükseltmek için kullanılabilir. Etkilenen ara sunucuların, ERR_TLS13_DOWNGRADE_DETECTED hata kodu ile bağlantı kurmada başarısız olması beklenir.
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge |
Value Name | TLS13HardeningForLocalAnchorsEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |