fr-FR edge computer user

Autoriser les certificats signés avec SHA-1 lorsqu’ils sont émis par des ancres d’approbation locales (obsolète)

Vérifié avec Microsoft Edge 152.0.4191.53 — mis à jour le 10 juillet 2026

Microsoft Edge 152.0.4191.53

Pris en charge sur : Microsoft Edge version 85-91, Windows 7 ou ultérieur

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Microsoft Edge

Description

OBSOLÈTE : cette stratégie est obsolète et ne fonctionne pas après Microsoft Edge91. Si vous activez cette stratégie, Microsoft Edge autorise les connexions sécurisées par les certificats signés SHA-1 tant que le certificat est lié à un certificat racine installé localement et qu’il est valide. Cette stratégie dépend de la pile de vérification de certificat du système d’exploitation autorisant les signatures SHA-1. Si une mise à jour du système d’exploitation modifie la gestion du système d’exploitation des certificats SHA-1, cette stratégie peut ne plus avoir d’effet. En outre, cette stratégie est conçue comme une solution de contournement temporaire pour donner aux entreprises plus de temps pour s’éloigner de SHA-1. Cette stratégie sera supprimée dans Microsoft Edge 92 à la mi-2021. Si vous désactivez cette stratégie ou que vous ne la configurez pas, ou si le certificat SHA-1 est lié à une racine de certificat approuvée publiquement, Microsoft Edge n’autorise pas les certificats signés par SHA-1. Cette stratégie n’est disponible que sur les instances Windows reliées à un domaine Microsoft Active Directory, les instances Windows 10 Pro ou Enterprise inscrites pour la gestion des appareils, ou les instances macOS gérées via MDM ou reliées à un domaine par l’entremise de MCX.

Registre

HKLM Software\Policies\Microsoft\Edge
HKCU Software\Policies\Microsoft\Edge

Nom de valeur : EnableSha1ForLocalAnchors

Activé : EnableSha1ForLocalAnchors = 1

Désactivé : EnableSha1ForLocalAnchors = 0

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Portée

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Autoriser les certificats signés avec SHA-1 lorsqu’ils sont émis par des ancres d’approbation locales (obsolète)
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Microsoft Edge version 85-91, Windows 7 ou ultérieur

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Edge]
"EnableSha1ForLocalAnchors"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Autoriser les certificats signés avec SHA-1 lorsqu’ils sont émis par des ancres d’approbation locales (obsolète)
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Microsoft Edge version 85-91, Windows 7 ou ultérieur

$path = 'HKLM:\Software\Policies\Microsoft\Edge'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'EnableSha1ForLocalAnchors' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu