Zakázat vynucování transparentnosti certifikátů pro starší certifikační autority v seznamu

Zakáže vynucování požadavků na transparentnost certifikátů u starších certifikačních autorit (CA) uvedených v seznamu.

Tato zásada umožňuje zakázat požadavky na transparentnost certifikátů u řetězů certifikátů, které obsahují certifikáty s jednou z hodnot hash zadaných pro subjectPublicKeyInfo. Díky tomu bude možné certifikáty, které by jinak byly považovány za nedůvěryhodné, protože nebyly řádně zveřejněny, nadále používat pro firemní hostitele.

Pokud chcete vynucování transparentnosti certifikátů zakázat, musíte nastavit hodnotu hash podle položky subjectPublicKeyInfo, která se objevuje v certifikátu CA uznávaném jako starší certifikační autorita (CA). Starší certifikační autorita je veřejně a standardně považována za důvěryhodnou jedním nebo několika operačními systémy, které podporuje Microsoft Edge.

Hodnotu hash subjectPublicKeyInfo zadáte zřetězením názvu algoritmu hash, znaku „/" a kódování Base64 algoritmu hash použitého u položky subjectPublicKeyInfo s kódováním DER pro zadaný certifikát. Kódování Base64 má stejný formát jako otisk prstu SPKI, jak je definováno v dokumentu RFC 7469, oddíl 2.4. Nerozpoznané algoritmy hash budou ignorovány. Jediným podporovaným algoritmem hash je v tuto chvíli sha256.

Pokud tuto zásadu nenakonfigurujete, bude případný certifikát, u kterého se vyžaduje zveřejnění ve výše uvedeném smyslu, považován za nedůvěryhodný, pokud nebude zveřejněn v souladu se zásadou pro transparentnost certifikátů.

Příklad hodnoty:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Podporováno na: Microsoft Edge verze 77, Windows 7 nebo novější

Zakázat vynucování transparentnosti certifikátů pro starší certifikační autority v seznamu

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)