Фильтрация расширенного использования ключа

Данный параметр политики позволяет указать значения расширенного использования ключа (EKU), которые должны использоваться при фильтрации списка цифровых сертификатов для подписания документов Excel, PowerPoint и Word. Расширенное использование ключа для цифрового сертификата представляет собой набор, состоящий из одного или нескольких значений, которые указывают, как следует использовать сертификат. Примеры значений расширенного использования ключа: "Вход со смарт-картой" и "Проверка подлинности клиента". Фильтрация расширенного использования ключа позволяет отфильтровать список установленных сертификатов, которые можно использовать для добавления цифровых подписей в документы. Отфильтрованный список будет отображаться при попытке выбора сертификата для добавления цифровой подписи в документ.

Если этот параметр политики включен, можно указать список идентификаторов объектов (OID), которые представляют допустимые расширенные использования ключа для сертификатов, используемых совместно с подписанными документами. Например, для сертификата с идентификатором шифрованной файловой системы (1.3.6.1.4.1.311.10.3.4) идентификатором объекта будет 1.3.6.1.4.1.311.10.3.4. Список подходящих идентификаторов объектов зависит от конкретных сертификатов, используемых организацией. Список идентификаторов объектов, связанных с шифрованием Майкрософт, см. в статье базы знаний Майкрософт 287547 "Идентификаторы объектов, связанных с шифрованием Майкрософт" по адресу http://officeredir.microsoft.com/r/rlidGPOIDAndCrypt2O14?clid=1049.

Если этот параметр политики отключен или не настроен, фильтрация расширенного использования ключа недоступна.

Поддерживается: Windows 7 и выше



Registry HiveHKEY_CURRENT_USER
Registry Pathsoftware\policies\microsoft\office\16.0\common\signatures
Value Namefilterdigitalsignaturecerteku
Value TypeREG_SZ
Default Value

office16.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)