設定此原則可讓您建立 URL 模式清單,指定 Microsoft Edge 可自動選取用戶端憑證的網站。此值是 stringified JSON 字典的陣列,每個字典的格式為 { "pattern": "$URL_PATTERN", "filter" : $FILTER },其中 $URL_PATTERN 是內容設定模式。$FILTER 會限制瀏覽器自動選取的用戶端憑證。與篩選器無關,只會選取符合伺服器憑證要求的憑證。
$FILTER 區段的使用狀況範例:
* 當 $FILTER 設定為 { "ISSUER": { "CN": "$ISSUER_CN" } } 時,只會選取由 CommonName $ISSUER_CN 的憑證所核發的用戶端憑證。
* 當 $FILTER 同時包含 "ISSUER" 和 "SUBJECT" 區段時,只會選取符合這兩個條件的用戶端憑證。
* 當 $FILTER 包含具有 "O" 值的 "SUBJECT" 區段時,憑證至少需要一個符合指定值的組織才能選取。
* 當 $FILTER 包含具有 "OU" 值的 "SUBJECT" 區段時,憑證至少需要一個符合指定值的組織單位才能選取。
* 當 $FILTER 設定為 {} 時,不會額外限制選取用戶端憑證。請注意,仍然適用網頁伺服器提供的篩選器。
如果您未設定原則,則無法自動選取任何網站。
範例值:
{"pattern":"https://www.contoso.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Edge\AutoSelectCertificateForUrls |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |