自动为这些站点选择客户端证书

通过设置策略,你可以创建一个 URL 模式列表,指定 Microsoft Edge 可以自动为其选择客户端证书的网站。该值是一个字符串化 JSON 字典数组,每个字典的形式为 { "pattern": "$URL_PATTERN", "filter" : $FILTER },其中 $URL_PATTERN 是内容设置模式。$FILTER 限制浏览器自动选择的客户端证书。与筛选器无关,仅选择与服务器的证书请求匹配的证书。

$FILTER部分的用法示例:

* 当 $FILTER 设置为 { "ISSUER": { "CN": "$ISSUER_CN" } } 时,仅选择由 CommonName 为 $ISSUER_CN 的证书颁发的客户端证书。

* 当 $FILTER 同时包含 "ISSUER" 和 "SUBJECT" 部分时,仅选择满足两个条件的客户端证书。

* 当 $FILTER 包含具有 "O" 值的 "SUBJECT" 部分时,证书需要至少一个与指定值匹配的组织才能被选中。

* 当 $FILTER 包含具有 "OU" 值的 "SUBJECT" 部分时,证书需要至少一个与指定值匹配的组织单位才能被选中。

* 当 $FILTER 设置为 {} 时,客户端证书的选择没有其他限制。请注意,Web 服务器提供的筛选器仍然适用。

如果不设置该策略,则任何网站都不会自动选择。

示例值:

{"pattern":"https://www.contoso.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}

支持的平台: Microsoft Edge 版本 77,Windows 7 或更高版本

自动为这些站点选择客户端证书

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\AutoSelectCertificateForUrls
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

管理模板(计算机)

管理模板(用户)