Poista varmenteiden läpinäkyvyyden pakotus käytöstä subjectPublicKeyInfo-hajautusarvojen luettelon avulla

Poistaa käytöstä varmenteen läpinäkyvyyden vaatimusten pakotuksen subjectPublicKeyInfo-hajautuskoodien luettelolta.

Tämän käytäntöasetuksen avulla voit poistaa varmenteita koskevan läpinäkyvyyskäytännön käytöstä varmenneketjuissa, joissa on jonkin määritetyn subjectPublicKeyInfo-hajautuskoodin sisältäviä varmenteita. Näin yritysisännissä voidaan edelleen käyttää varmenteita, joihin ei muuten luotettaisi julkisen ilmoituksen puuttumisen vuoksi.

Jotta varmenteen läpinäkyvyyden pakotuksen voi poistaa käytöstä, kun tämä käytäntöasetus on määritetty, jonkin seuraavista ehdoista on täytyttävä:
1. Hajautuskoodi on palvelimen varmenteen subjectPublicKeyInfo.
2. Hajautuskoodi on subjectPublicKeyInfo, joka näkyy varmenteen myöntäjän varmenteessa varmenneketjussa, kyseistä varmenteen myöntäjän varmennetta on rajoitettu käyttämällä X.509v3 nameConstraints -laajennusta, permittedSubtrees sisältää vähintään yhden directoryName nameConstraints -määritteen ja directoryName sisältää organizationName-määritteen.
3. Hajautuskoodi on subjectPublicKeyInfo, joka näkyy varmenteen myöntäjän varmenteessa varmenneketjussa, varmenteen myöntäjän varmenteessa on vähintään yksi organizationName-määrite varmenteen hakijassa ja palvelimen varmenne sisältää saman määrän organizationName-määritteitä, jotka ovat samassa järjestyksessä ja joissa on tavu tavulta identtiset arvot.

SubjectPublicKeyInfo-hajautuskoodi määritetään yhdistämällä hajautusalgoritmin nimi, /-merkki ja sen hajautusalgoritmin Base64 -koodaus, jota käytetään määritetyn varmenteen DER-koodatussa subjectPublicKeyInfo-määritteessä. Tämä Base64-koodaus on samaa muotoa kuin SPKI-sormenjälki, joka on määritetty RFC 7469:n osassa 2.4. Tuntemattomat hajautusalgoritmit ohitetaan. Ainoa tuettu hajautusalgoritmi tällä hetkellä on sha256.

Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, kaikki varmenteet, jotka on ilmoitettava varmenteita koskevan läpinäkyvyyskäytännön mukaisesti, merkitään ei-luotetuiksi, mikäli niitä ei ilmoiteta varmenteiden läpinäkyvyyskäytännön mukaisesti.

Esimerkkiarvo:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Tuettu: Microsoft Edge -versio 77, Windows 7 tai uudempi versio

Poista varmenteiden läpinäkyvyyden pakotus käytöstä subjectPublicKeyInfo-hajautusarvojen luettelon avulla

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)