Freigeben über


EncryptedClientHelloEnabled

TLS-verschlüsselter ClientHello aktiviert

Unterstützte Versionen

  • Unter Windows und macOS seit 108 oder höher
  • Unter Android ab 108 oder höher

Beschreibung

Encrypted ClientHello (ECH) ist eine Erweiterung von TLS, die die vertraulichen Felder von ClientHello verschlüsselt, um den Datenschutz zu verbessern.

Wenn ECH aktiviert ist, verwenden Microsoft Edge möglicherweise ECH abhängig von der Serverunterstützung, der Verfügbarkeit des HTTPS-DNS-Eintrags oder dem Rolloutstatus.

Wenn Sie diese Richtlinie aktivieren oder nicht konfigurieren, folgt Microsoft Edge dem Standard-Rollout-Prozess für ECH.

Wenn diese Richtlinie deaktiviert ist, aktiviert Microsoft Edge die ECH-Funktion nicht.

Da es sich bei ECH um ein sich entwickelndes Protokoll handelt, kann sich die Implementierung von Microsoft Edge noch ändern.

Bei dieser Politik handelt es sich also um eine vorübergehende Maßnahme zur Kontrolle der anfänglichen experimentellen Umsetzung. Sie wird bei der Fertigstellung des Protokolls durch endgültige Kontrollen ersetzt.

Unterstützte Features

  • Kann zwingend erforderlich sein: Ja
  • Kann empfohlen werden: Nein
  • Dynamische Richtlinienaktualisierung: Ja
  • Profilspezifisch: Nein
  • Gilt für ein Profil, das mit einem Microsoft-Konto angemeldet ist: Ja

Datentyp

  • Boolesch

Windows-Informationen und -Einstellungen

Informationen zur Gruppenrichtlinie (ADMX)

  • Gp eindeutiger Name: EncryptedClientHelloEnabled
  • TLS-verschlüsselter ClientHello aktiviert
  • GP-Pfad (obligatorisch): Administrative Vorlagen/Microsoft Edge
  • GP Pfad (Empfohlen): n.a.
  • GP ADMX Dateiname: MSEdge.admx

Beispielwert

Enabled

Registrierungseinstellungen

  • Pfad (verpflichtend): SOFTWARE\Policies\Microsoft\Edge
  • Pfad (empfohlen): n.a.
  • Wertname: EncryptedClientHelloEnabled
  • Werttyp: REG_DWORD

Beispielregistrierungswert

0x00000001

Mac – Informationen und Einstellungen

  • Einstellung Schlüsselname: EncryptedClientHelloEnabled
  • Beispielwert:
<true/>

Android-Informationen und -Einstellungen

  • Einstellung Schlüsselname: EncryptedClientHelloEnabled
  • Beispielwert:
true

Weitere Informationen