Erzwingung der Zertifikattransparenz für eine Liste der Legacy-Zertifizierungsstellen deaktivieren

Deaktiviert die Erzwingung der Zertifikattransparenz-Anforderungen für eine Liste der Legacy-Zertifizierungsstellen (Cas).

Mit dieser Richtlinie können Sie die Offenlegungsanforderungen für die Zertifikattransparenz für Zertifikatketten deaktivieren, die Zertifikate mit einem der angegebenen subjectPublicKeyInfo-Hashes enthalten. Dadurch können Zertifikate, die ansonsten nicht vertrauenswürdig wären, da Sie nicht ordnungsgemäß veröffentlicht wurden, weiterhin für Unternehmens-Hosts verwendet werden.

Damit die Erzwingung der Zertifikattransparenz deaktiviert werden kann, müssen Sie den Hash auf einen subjectPublicKeyInfo festlegen, der in einem Zertifizierungsstellenzertifikat angezeigt wird, das als eine Legacy-Zertifizierungsstelle (Certification Authority, CA) erkannt wird. Eine Legacy-CA ist eine CA, die standardmäßig von mindestens einem der von Microsoft Edge unterstützten Betriebssysteme als vertrauenswürdig eingestuft wurde.

Sie geben einen subjectPublicKeyInfo-Hash an, indem Sie den Hashalgorithmusnamen, das Zeichen "/" und die Base64-Codierung dieses Hashalgorithmus, die auf den DER-codierten subjectPublicKeyInfo des angegebenen Zertifikats angewendet wurde, verketten. Diese Base64-Codierung hat das gleiche Format wie ein SPKI-Fingerabdruck gemäß der Definition in RFC 7469, Abschnitt 2.4. Nicht erkannte Hashalgorithmen werden ignoriert. Der einzige unterstützte Hashalgorithmus ist zu diesem Zeitpunkt "sha256".

Wenn Sie diese Richtlinie nicht konfigurieren, wird jedes Zertifikat, das über die Zertifikattransparenz offengelegt werden muss, als nicht vertrauenswürdig eingestuft, wenn es nicht gemäß der Zertifikattransparenz-Richtlinie offengelegt wird.

Beispielwert:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Unterstützt auf: Microsoft Edge Version 77, Windows 7 oder höher

Erzwingung der Zertifikattransparenz für eine Liste der Legacy-Zertifizierungsstellen deaktivieren

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)