이 정책 설정은 Outlook에서 인증서 해지 목록을 검색하여 인증서 유효성을 확인하는 방법을 제어합니다. CRL(인증서 해지 목록)은 제어 CA(인증 기관)에서 잘못 발급되었거나 연결된 개인 키가 손상되어 해지한 디지털 인증서 목록입니다.
이 정책 설정을 사용하면 Outlook에서 CRL을 사용하는 방법을 제어하는 다음의 세 가지 옵션 중에서 선택할 수 있습니다.
- 시스템 기본값 사용. 운영 체제에 대해 구성된 CRL 다운로드 일정이 사용됩니다.
- 온라인 상태인 경우 항상 CRL 검색. Outlook의 기본 구성입니다.
- CRL 검색 안 함. 온라인 상태인 경우에도 인증서에 대해 CRL을 다운로드하지 않습니다. 이 옵션을 선택하는 경우 보안이 저하될 수 있습니다.
이 정책 설정을 사용하지 않거나 구성하지 않으면 Outlook에서는 온라인 상태인 경우 CRL을 다운로드할 수 있는 URL이 포함된 인증서를 처리할 때 제공된 URL에서 CRL을 검색합니다.
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\15.0\outlook\security |
Value Name | usecrlchasing |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\15.0\outlook\security |
Value Name | usecrlchasing |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\15.0\outlook\security |
Value Name | usecrlchasing |
Value Type | REG_DWORD |
Value | 2 |