Compartir a través de


EnforceLocalAnchorConstraintsEnabled

Determina si el comprobador de certificados integrado aplicará restricciones codificadas en delimitadores de confianza cargados desde el almacén de confianza de la plataforma (obsoleto)

OBSOLETO: esta directiva está obsoleta y no funciona después de la versión 127 de Microsoft Edge.

Versiones compatibles

  • En Windows y macOS desde 113, hasta 127

Descripción

Los certificados X.509 pueden codificar restricciones, como restricciones de nombre, en extensiones del certificado. RFC 5280 especifica que la aplicación de estas restricciones en los certificados de delimitador de confianza es opcional.

A partir de Microsoft Edge 112, estas restricciones en los certificados cargados desde el almacén de certificados de la plataforma se aplicarán ahora.

Esta directiva existe como una exclusión temporal en caso de que una empresa encuentre problemas con las restricciones codificadas en sus raíces privadas. En ese caso, esta directiva se puede usar para deshabilitar temporalmente el cumplimiento de las restricciones mientras se corrigen los problemas del certificado.

Si habilita esta directiva o no la configura, Microsoft Edge aplicará restricciones codificadas en delimitadores de confianza cargados desde el almacén de confianza de la plataforma.

Si deshabilita esta directiva, Microsoft Edge no aplicará restricciones codificadas en delimitadores de confianza cargados desde el almacén de confianza de la plataforma.

Esta directiva no tiene ningún efecto si la directiva MicrosoftRootStoreEnabled está deshabilitada.

Esta directiva se quitó en la versión 128 de Microsoft Edge. A partir de esa versión, siempre se aplican restricciones en los delimitadores de confianza.

Características admitidas

  • Puede ser obligatorio: sí
  • Puede ser recomendable: no
  • Actualización de directiva dinámica: sí
  • Por perfil: No
  • Se aplica a un perfil que ha iniciado sesión con una cuenta microsoft: Sí

Tipo de datos

  • Booleano

Información y configuración de Windows

Información de directiva de grupo (ADMX)

  • Nombre único de GP: EnforceLocalAnchorConstraintsEnabled
  • Nombre de GP: determina si el comprobador de certificados integrado aplicará restricciones codificadas en delimitadores de confianza cargados desde el almacén de confianza de la plataforma (obsoleto)
  • Ruta de acceso de GP (obligatoria): Plantillas administrativas/Microsoft Edge
  • Ruta de acceso de GP (recomendado): N/D
  • Nombre de archivo de ADMX GP: MSEdge.admx

Valor de ejemplo

Disabled

Configuración del Registro

  • Ruta de acceso (obligatoria): SOFTWARE\Policies\Microsoft\Edge
  • Ruta de acceso (recomendado): N/D
  • Nombre del valor: EnforceLocalAnchorConstraintsEnabled
  • Tipo de valor: REG_DWORD

Valor del Registro de ejemplo

0x00000000

Información y configuración de Mac

  • Nombre clave de la preferencia: EnforceLocalAnchorConstraintsEnabled
  • Valor de ejemplo:
<false/>

Consulte también