Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées (obsolète)
Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026
Pris en charge sur : Microsoft Edge version 77-131, Windows 7 ou ultérieur
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Microsoft Edge Configuration utilisateur\Modèles d'administration\Microsoft Edge Description
OBSOLÈTE : cette stratégie est obsolète et ne fonctionne pas après Microsoft Edge131. Désactive l'application des exigences de transparence des certificats pour une liste d'autorités de certification héritées (Cas). Cette politique vous permet de désactiver les exigences de divulgation de la transparence des certificats pour les chaînes de certificats contenant des certificats avec l'un des hachages subjectPublicKeyInfo spécifiés. Cette désactivation permet aux certificats qui autrement seraient non fiables parce qu’ils n’ont pas été divulgués publiquement, de continuer à être utilisés pour les hôtes d’entreprise. Pour désactiver l’application de la transparence des certificats, vous devez définir le hachage sur un subjectPublicKeyInfo apparaissant dans un certificat émis par une autorité reconnue comme une autorité de certification (CA) héritée. Une autorité de certification héritée est une autorité de certification publiquement approuvée par défaut par un ou plusieurs systèmes d'exploitation pris en charge par Microsoft Edge. Vous spécifiez un hachage subjectPublicKeyInfo en concaténant le nom de l'algorithme de hachage, le caractère "/" et le codage Base64 de cet algorithme de hachage appliqué au subjectPublicKeyInfo codé DER du certificat spécifié. Ce codage Base64 est au même format qu'une empreinte digitale SPKI, tel que défini dans la RFC 7469, section 2.4. Les algorithmes de hachage non reconnus sont ignorés. Le seul algorithme de hachage pris en charge à l'heure actuelle est « sha256 ». Si vous ne configurez pas cette politique, tout certificat qui doit être divulgué via la transparence des certificats est traité comme non approuvé s'il n'est pas divulgué conformément à la politique de transparence des certificats. Cette stratégie est obsolète car la fonctionnalité permettant de désactiver l’application de la transparence des certificats pour les certificats hérités a été supprimée. Exemple de valeur : sha256/AAAAAAAAAAAAAAAAAAAAAA== sha256//////////////////////w==
Registre
Software\Policies\Microsoft\Edge Software\Policies\Microsoft\Edge Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées (obsolète)
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 77-131, Windows 7 ou ultérieur
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas]
; List values: enter one value per line in the builder UI. Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77-131, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77-131, Windows 7 ou ultérieur
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77-131, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Scripts SCCM
# Exported from gporais.com
# Policy: Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77-131, Windows 7 ou ultérieur
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77-131, Windows 7 ou ultérieur
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas: List values: enter one value per line in the builder UI.
# No testable registry values are available for this state.
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Désactivez l’application de transparence de certificat pour obtenir la liste des autorités de certification héritées (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 77-131, Windows 7 ou ultérieur
$path = 'HKLM:\Software\Policies\Microsoft\Edge\CertificateTransparencyEnforcementDisabledForLegacyCas'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).