Tanúsítványátláthatóság érvényesítésének letiltása bizonyos URL-címek esetén

A felsorolt URL-címek tanúsítványátláthatósági követelményei kényszerítésének letiltása.

Ezzel a házirenddel meghatározhatja, hogy a rendszer ne tegye közzé a megadott URL-címekben szereplő állomásnevekre vonatkozó tanúsítványokat a Tanúsítványátláthatóság funkción keresztül. Ez lehetővé teszi, hogy olyan tanúsítványokat használjon, amelyeket egyébként nem megbízhatónak minősítene a rendszer, mert nem voltak megfelelően nyilvánosan közzétéve, azonban megnehezíti a tévesen kibocsátott tanúsítványok észlelését ezen állomásokra vonatkozóan.

Az URL-mintát a https://go.microsoft.com/fwlink/?linkid=2095322 webhelyen leírtaknak megfelelően kell formázni. Mivel a tanúsítványok egy adott állomásnévre érvényesek, a sémától, porttól vagy elérési úttól függetlenül, a rendszer csak az URL-cím állomásnévrészét veszi figyelembe. A helyettesítő karakteres állomásneveket a rendszer nem támogatja.

Ha nem konfigurálja ezt a házirendet, a rendszer nem megbízhatónak tekinti az összes olyan tanúsítványt, amelyet a Tanúsítványátláthatóság funkción keresztül kellene közzétenni, ha azok nincsenek közzétéve.

Mintaérték:

contoso.com
.contoso.com

Támogatott a következőn: A(z) Microsoft Edge 77 verziója, Windows 7 vagy újabb verzió

Tanúsítványátláthatóság érvényesítésének letiltása bizonyos URL-címek esetén

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForUrls
Value Name{number}
Value TypeREG_SZ
Default Value

msedge.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)