Compartilhar via


EnforceLocalAnchorConstraintsEnabled

Determina se o verificador de certificados incorporado irá impor restrições codificadas em âncoras fidedignas carregadas a partir do arquivo de confiança da plataforma (obsoleto)

OBSOLETO: esta política é obsoleta e não funciona após a versão 127 do Microsoft Edge.

Versões com suporte

  • No Windows e macOS desde 113, até 127

Descrição

Os certificados X.509 podem codificar restrições, como Restrições de Nome, em extensões no certificado. RFC 5280 especifica que a imposição de tais restrições em certificados de âncora de fidedignidade é opcional.

A partir do Microsoft Edge 112, essas restrições nos certificados carregados a partir do arquivo de certificados da plataforma serão agora impostas.

Esta política existe como uma opção de exclusão temporária no caso de uma empresa encontrar problemas com as restrições codificadas nas suas raízes privadas. Nesse caso, esta política pode ser utilizada para desativar temporariamente a imposição das restrições ao corrigir os problemas do certificado.

Se ativar esta política ou não a configurar, o Microsoft Edge irá impor restrições codificadas em âncoras fidedignas carregadas a partir do arquivo de confiança da plataforma.

Se desativar esta política, o Microsoft Edge não imporá restrições codificadas em âncoras fidedignas carregadas a partir do arquivo de confiança da plataforma.

Esta política não tem qualquer efeito se a política MicrosoftRootStoreEnabled estiver desativada .

Esta política foi removida na versão 128 do Microsoft Edge. A partir dessa versão, as restrições nas âncoras de confiança são sempre impostas.

Funcionalidades suportadas

  • Pode ser obrigatório: Sim
  • Pode ser recomendável: não
  • Atualização dinâmica das políticas: Sim
  • Por Perfil: Não
  • Aplica-se a um perfil com sessão iniciada com uma conta Microsoft: Sim

Tipo de dados

  • Booliano

Informações e configurações do Windows

Informações da Política de Grupo (ADMX)

  • Nome exclusivo do GP: EnforceLocalAnchorConstraintsEnabled
  • Nome do GP: determina se o verificador de certificados incorporado irá impor restrições codificadas em âncoras fidedignas carregadas a partir do arquivo de confiança da plataforma (obsoleto)
  • Caminho do GP (Obrigatório): Modelos Administrativos/Microsoft Edge
  • Caminho da Política de Grupo (recomendado): N/A
  • Nome do arquivo ADMX da Política de Grupo: MSEdge.admx

Valor de exemplo

Disabled

Configurações do registro

  • Caminho (obrigatório): SOFTWARE\Policies\Microsoft\Edge
  • Caminho (recomendado): N/A
  • Nome do valor: EnforceLocalAnchorConstraintsEnabled
  • Tipo de valor: REG_DWORD

Valor de registo de exemplo

0x00000000

Informações e configurações do Mac

  • Nome da Chave de Preferência: EnforceLocalAnchorConstraintsEnabled
  • Valor de exemplo:
<false/>

Consulte também