fr-FR edge computer user

Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées (obsolète)

Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026

Microsoft Edge 152.0.4191.53

Pris en charge sur : Microsoft Edge version 77-131, Windows 7 ou ultérieur

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Microsoft Edge

Description

OBSOLÈTE : cette stratégie est obsolète et ne fonctionne pas après Microsoft Edge131. Désactive l'application des exigences de transparence des certificats pour une liste d'autorités de certification héritées (Cas). Cette politique vous permet de désactiver les exigences de divulgation de la transparence des certificats pour les chaînes de certificats contenant des certificats avec l'un des hachages subjectPublicKeyInfo spécifiés. Cette désactivation permet aux certificats qui autrement seraient non fiables parce qu’ils n’ont pas été divulgués publiquement, de continuer à être utilisés pour les hôtes d’entreprise. Pour désactiver l’application de la transparence des certificats, vous devez définir le hachage sur un subjectPublicKeyInfo apparaissant dans un certificat émis par une autorité reconnue comme une autorité de certification (CA) héritée. Une autorité de certification héritée est une autorité de certification publiquement approuvée par défaut par un ou plusieurs systèmes d'exploitation pris en charge par Microsoft Edge. Vous spécifiez un hachage subjectPublicKeyInfo en concaténant le nom de l'algorithme de hachage, le caractère "/" et le codage Base64 de cet algorithme de hachage appliqué au subjectPublicKeyInfo codé DER du certificat spécifié. Ce codage Base64 est au même format qu'une empreinte digitale SPKI, tel que défini dans la RFC 7469, section 2.4. Les algorithmes de hachage non reconnus sont ignorés. Le seul algorithme de hachage pris en charge à l'heure actuelle est « sha256 ». Si vous ne configurez pas cette politique, tout certificat qui doit être divulgué via la transparence des certificats est traité comme non approuvé s'il n'est pas divulgué conformément à la politique de transparence des certificats. Cette stratégie est obsolète car la fonctionnalité permettant de désactiver l’application de la transparence des certificats pour les certificats hérités a été supprimée. Exemple de valeur : sha256/AAAAAAAAAAAAAAAAAAAAAA== sha256//////////////////////w==

Registre

HKLM Software\Policies\Microsoft\Edge
HKCU Software\Policies\Microsoft\Edge

Plus d'options disponibles

Options

Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées
Liste (valeurs de registre) list
- liste sous Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Portée

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées (obsolète)
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 77-131, Windows 7 ou ultérieur

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas]
; List values: enter one value per line in the builder UI.
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77-131, Windows 7 ou ultérieur

$path = 'HKLM:\Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI.

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu