Deshabilitar la aplicación de la transparencia de certificados para una lista de entidades de certificación heredadas

Deshabilita la aplicación de los requisitos de transparencia de certificado para una lista de entidades de certificación (CA) heredadas.

Esta directiva permite deshabilitar los requisitos de divulgación de la transparencia de certificados para cadenas de certificados que contienen certificados con uno de los hash de subjectPublicKeyInfo especificados. Esto permite que los certificados que de otro modo no eran de confianza debido a que no se divulgaran correctamente, sigan usándose para los hosts de la empresa.

Para que la aplicación de la transparencia se deshabilite, debe establecer el algoritmo hash en un subjectPublicKeyInfo que aparezca en un Certificado CA reconocido como una entidad de certificación (CA) heredada. Una CA heredada es una CA de confianza pública de forma predeterminada por parte de uno o varios sistemas operativos compatibles con Microsoft Edge.

Puede especificar un hash subjectPublicKeyInfo concatenando el nombre del algoritmo hash, el carácter "/" y la codificación Base64 de ese algoritmo hash aplicado a la subjectPublicKeyInfo codificada con DER del certificado especificado. Esta codificación Base64 tiene el mismo formato que una huella digital SPKI, como se define en la sección 2,4 de RFC 7469. Se omiten los algoritmos hash no reconocidos. El único algoritmo hash admitido en este momento es "SHA256".

Si no se configuras esta directiva, todos los certificados que se deban divulgar a través de la transparencia de certificados se tratarán como no de confianza si no se divulgan según la directiva de transparencia de certificados.

Valor de ejemplo:

sha256/AAAAAAAAAAAAAAAAAAAAAA==
sha256//////////////////////w==

Compatible con: Microsoft Edge, versión 77, Windows 7 o posterior

Deshabilitar la aplicación de la transparencia de certificados para una lista de entidades de certificación heredadas

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)