Zakázat vynucování transparentnosti certifikátů u hodnot hash subjectPublicKeyInfo v seznamu

Zakáže vynucování transparentnosti certifikátů u hodnot hash subjectPublicKeyInfo uvedených v seznamu.

Tato zásada umožňuje zakázat požadavky na transparentnost certifikátů u řetězů certifikátů, které obsahují certifikáty s jednou z hodnot hash zadaných pro subjectPublicKeyInfo. Díky tomu bude možné certifikáty, které by jinak byly považovány za nedůvěryhodné, protože nebyly řádně zveřejněny, nadále používat pro firemní hostitele.

Pokud chcete zakázat vynucování transparentnost certifikátů při nastavení této zásady, musí být splněna jedna z následujících sad podmínek:
1. Hodnotou hash je subjectPublicKeyInfo certifikátu serveru.
2. Hodnotou hash je hodnota subjectPublicKeyInfo zobrazená v certifikátu CA v řetězu certifikátů, tento certifikát CA je omezen rozšířením X.509v3 nameConstraints, v seznamu permittedSubtrees je uvedena nejméně jedna položka directoryName nameConstraints a položka directoryName zahrnuje atribut organizationName.
3. Hodnotou hash je hodnota subjectPublicKeyInfo zobrazená v certifikátu CA v řetězu certifikátů, certifikát CA má nejméně jeden atribut organizationName ve svém subjektu a certifikát serveru obsahuje stejný počet atributů organizationName, ve stejném pořadí a se shodnými hodnotami až na úroveň bajtů.

Hodnotu hash subjectPublicKeyInfo zadáte zřetězením názvu algoritmu hash, znaku „/" a kódování Base64 algoritmu hash použitého u položky subjectPublicKeyInfo s kódováním DER pro zadaný certifikát. Kódování Base64 má stejný formát jako otisk prstu SPKI, jak je definováno v dokumentu RFC 7469, oddíl 2.4. Nerozpoznané algoritmy hash budou ignorovány. Jediným podporovaným algoritmem hash je v tuto chvíli sha256.

Pokud tuto zásadu zakážete nebo nenakonfigurujete, bude případný certifikát, u kterého se vyžaduje zveřejnění ve výše uvedeném smyslu, považován za nedůvěryhodný, pokud nebude zveřejněn v souladu se zásadou pro transparentnost certifikátů.

Příklad hodnoty:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Podporováno na: Microsoft Edge verze 77, Windows 7 nebo novější

Zakázat vynucování transparentnosti certifikátů u hodnot hash subjectPublicKeyInfo v seznamu

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)