Disabilita l'applicazione della trasparenza dei certificati per un elenco di hash subjectPublicKeyInfo

Disabilita l'applicazione dei requisiti di trasparenza dei certificati per un elenco di hash subjectPublicKeyInfo.

Questi criteri consentono di disabilitare i requisiti di divulgazione di trasparenza dei certificati per le catene di certificati che contengono certificati con uno degli hash subjectPublicKeyInfo specificati. In tal modo i certificati che altrimenti non sarebbero attendibili perché non divulgati pubblicamente, continuano ad essere utilizzati per gli host aziendali.

Affinché l'applicazione della trasparenza dei certificati venga disabilitata quando questi criteri sono impostati, è necessario soddisfare una delle seguenti condizioni:
1. L'hash è di un subjectPublicKeyInfo del certificato del server.
2. L'hash è di un subjectPublicKeyInfo presente in un certificato della CA nella catena di certificati e tale certificato della CA è vincolato tramite l'estensione nameConstraints X.509v3, uno o più nameConstraints directoryName sono presenti in permittedSubtrees e directoryName contiene un attributo organizationName.
3. L'hash è di un subjectPublicKeyInfo che viene visualizzato in un certificato della CA nella catena di certificati, il certificato della CA include uno o più attributi organizationName nell'oggetto del certificato e il certificato del server contiene lo stesso numero di attributi organizationName, nello stesso ordine e con gli stessi valori byte per byte.

Specifica l'hash subjectPublicKeyInfo concatenando il nome dell'algoritmo di hash, il carattere "/" e la codifica Base64 dell'algoritmo di hash applicato a subjectPublicKeyInfo con codifica DER del certificato specificato. Questa codifica Base64 ha lo stesso formato di un'impronta digitale SPKI, come definito nella RFC 7469, Sezione 2.4. Gli algoritmi di hash non riconosciuti vengono ignorati. L'unico algoritmo di hash supportato in questo momento è "sha256".

Se non configuri questi criteri, qualsiasi certificato che deve essere divulgato con trasparenza dei certificati è considerato non attendibile se non viene divulgato in base ai criteri di trasparenza dei certificati.

Valore di esempio:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Supportata in: Microsoft Edge versione 77, Windows 7 o versione successiva

Disabilita l'applicazione della trasparenza dei certificati per un elenco di hash subjectPublicKeyInfo

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)