Tanúsítványátláthatóság érvényesítésének letiltása subjectPublicKeyInfo kivonatok listájára vonatkozóan

Letiltja a tanúsítványátláthatósági követelmények érvényesítését egy subjectPublicKeyInfo-kivonatokat tartalmazó listára vonatkozóan.

Ezzel a házirenddel letilthatja a tanúsítványátláthatóság közzétételének követelményeit azon tanúsítványláncok esetében, amelyek a megadott subjectPublicKeyInfo kivonatok egyikével ellátott tanúsítványokat tartalmaznak. Ez lehetővé teszi, hogy azok a tanúsítványok, amelyek egyébként nem megbízhatóak lennének, mert nem hozták őket megfelelően nyilvánosságra, továbbra is használhatók legyenek a nagyvállalati gazdagépekhez.

Ha ez a házirend be van állítva, a tanúsítványátláthatóság érvényesítésének letiltásához a következő feltételek egyikének kell teljesülnie:
1. A kivonathoz a kiszolgáló tanúsítványának subjectPublicKeyInfo értéke van megadva.
2. A kivonathoz egy olyan subjectPublicKeyInfo érték van megadva, amely megjelenik a tanúsítványláncban szereplő egyik hitelesítésszolgáltatói tanúsítványon, az adott hitelesítésszolgáltatói tanúsítvány a X.509v3 nameConstraints bővítményen keresztül van korlátozva, egy vagy több directoryName nameConstraints található a permittedSubtrees listában, és a directoryName egy organizationName attribútumot tartalmaz.
3. A kivonathoz egy olyan subjectPublicKeyInfo érték van megadva, amely megjelenik a tanúsítványláncban szereplő egyik hitelesítésszolgáltatói tanúsítványon, a hitelesítésszolgáltatói tanúsítványhoz egy vagy több organizationName attribútum tartozik a tanúsítvány Subject területén, és a kiszolgáló tanúsítványa azonos számú organizationName attribútumot tartalmaz, ugyanabban a sorrendben és bájtonként azonos értékekkel.

A subjectPublicKeyInfo kivonatot a kivonatoló algoritmus nevének (a „/" karakter) és a megadott tanúsítvány DER kódolású subjectPublicKeyInfo függvényére alkalmazott kivonatoló algoritmus Base64 kódolásának összefűzésével adhatja meg. A Base64 kódolás formátuma megegyezik az SPKI-ujjlenyomatéval, az RFC 7469, 2.4-es szakaszában meghatározottak szerint. A nem felismerhető kivonatoló algoritmusokat a rendszer figyelmen kívül hagyja. Jelenleg csak az „sha256" kivonatoló algoritmus támogatott.

Ha ez a házirend nincs beállítva, a rendszer minden olyan tanúsítványt nem megbízhatóként kezel, amelyet nem hoztak nyilvánosságra a tanúsítványátláthatósági házirend értelmében.

Mintaérték:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Támogatott a következőn: A(z) Microsoft Edge 77 verziója, Windows 7 vagy újabb verzió

Tanúsítványátláthatóság érvényesítésének letiltása subjectPublicKeyInfo kivonatok listájára vonatkozóan

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)