subjectPublicKeyInfo karmaları listesi için Sertifika Şeffaflığı zorlamasını devre dışı bırak

subjectPublicKeyInfo karmaları listesi için Sertifika Şeffaflığı gereksinimleri zorlamasını devre dışı bırakır.

Bu ilke, belirtilen subjectPublicKeyInfo karmalardan birine sahip sertifikaları içeren sertifika zincirleri için Sertifika Şeffaflığı açıklama gereksinimlerini devre dışı bırakmanızı sağlar. Bu, herkese açık olarak uygun şekilde açıklanmadığı takdirde güvenilir olmayacak sertifikaların Kuruluş ana bilgisayarları için kullanılmaya devam etmesini sağlar.

Bu ilke ayarlandığında Sertifika Şeffaflığı zorlamasının devre dışı bırakılması için aşağıdaki koşullardan birinin karşılanması gerekir:
1. Karma, sunucu sertifikasının subjectPublicKeyInfo karmasıdır.
2. Karma, sertifika zincirindeki CA sertifikasında görünen subjectPublicKeyInfo karmasıdır, ilgili CA sertifikası X.509v3 nameConstraints uzantısı aracılığıyla kısıtlanır, permittedSubtrees üzerinde bir veya birden fazla directoryName nameConstraints mevcuttur ve directoryName bir organizationName özniteliği içerir.
3. Karma sertifika zincirindeki CA sertifikasında görünen subjectPublicKeyInfo karmasıdır, CA sertifikası sertifika Konusunda bir veya birden fazla organizationName özniteliği içerir ve sunucu sertifikası, aynı sırada ve bayt cinsinden benzer değerlerle aynı sayıda organizationName özniteliği içerir.

Bir subjectPublicKeyInfo karması; karma algoritması adı, "/" karakteri ve belirtilen sertifikanın DER ile kodlanmış subjectPublicKeyInfo ögesine uygulanan karma algoritmasının Base64 kodlaması ile birleştirilir. Bu Base64 kodlaması; RFC 7469, Bölüm 2.4. üzerinde belirtildiği gibi SPKI Parmak İzi ile aynı biçime sahiptir. Tanınmayan karma algoritmaları yok sayılır. Şu anda desteklenen tek karma algoritması "sha256"dır.

Bu ilke devre dışı bırakılırsa veya yapılandırılmazsa Sertifika Şeffaflığı ilkesine göre açıklanmadığı takdirde Sertifika Şeffaflığı üzerinden açıklanması gereken tüm sertifikalar güvenilmez olarak değerlendirilecektir.

Örnek değer:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Destek yeri: Microsoft Edge sürüm 77, Windows 7 veya üstü

subjectPublicKeyInfo karmaları listesi için Sertifika Şeffaflığı zorlamasını devre dışı bırak

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)