Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Verificar o uso da chave RSA para certificados de servidor emitidos por âncoras de confiança locais (obsoleto)
OBSOLETO: Esta política é obsoleta e não funciona após a versão 135 do Microsoft Edge.
Versões com suporte
- Windows: 123-135
- macOS: 123-135
- Android: 123-135
- iOS: sem suporte
Descrição
A extensão de uso de chave X.509 declara como a chave em um certificado pode ser usada. Essas instruções garantem que os certificados não sejam usados em um contexto não intencional, o que protege contra uma classe de ataques entre protocolos em HTTPS e outros protocolos. Os clientes HTTPS devem verificar se os certificados do servidor correspondem aos parâmetros TLS da conexão.
A partir do Microsoft Edge 124, essa marca está sempre habilitada.
O Microsoft Edge 123 e versões anteriores têm o seguinte comportamento:
Se essa política estiver definida como habilitada, o Microsoft Edge executará essa verificação de marca-chave. Isso ajuda a evitar ataques em que um invasor manipula o navegador para interpretar uma chave de maneiras que o proprietário do certificado não pretendia.
Se essa política estiver definida como desabilitada, o Microsoft Edge ignorará essa chave marcar conexões HTTPS que negociam o TLS 1.2 e usará um certificado RSA que se encadeia a uma âncora de confiança local. Exemplos de âncoras de confiança local incluem certificados raiz fornecidos pela política ou instalados pelo usuário. Em todos os outros casos, a marcar é executada independentemente da configuração dessa política.
Se essa política não estiver configurada, o Microsoft Edge se comportará como se a política estivesse habilitada.
Essa política está disponível para os administradores visualizarem o comportamento de uma versão futura, o que habilitará essa marca por padrão. Nesse ponto, essa política permanecerá temporariamente disponível para os administradores que precisam de mais tempo para atualizar seus certificados para atender aos novos requisitos de uso da chave RSA.
As conexões que falharem nesse marcar falharão com o erro ERR_SSL_KEY_USAGE_INCOMPATIBLE. Os sites que falham com esse erro provavelmente têm um certificado configurado incorretamente. Os conjuntos de codificação de ECDHE_RSA modernos usam a opção de uso de chave "digitalSignature", enquanto os conjuntos de codificação de descriptografia RSA herdados usam a opção de uso de chave "keyEncipherment". Se não tiver certeza, os administradores devem incluir ambas nos certificados RSA destinados a HTTPS.
A política tornou-se obsoleta a partir da versão 136 do Microsoft Edge, mas a marca de chave esteve sempre habilitada desde a versão 124 do Microsoft Edge.
Recursos com suporte
- Pode ser obrigatório: Sim
- Pode ser recomendável: não
- Atualização dinâmica das políticas: Sim
- Por perfil: Não
- Aplica-se a um perfil conectado com uma conta Microsoft: Sim
Tipo de dados
- Booliano
Informações e configurações do Windows
Informações da Política de Grupo (ADMX)
- Nome exclusivo da Política de Grupo: RSAKeyUsageForLocalAnchorsEnabled
- Nome da Política de Grupo: Verificar o uso da chave RSA para certificados de servidor emitidos por âncoras de confiança locais (obsoleto)
- Caminho da Política de Grupo (obrigatório): Administrative Templates/Microsoft Edge
- Caminho da Política de Grupo (recomendado): N/A
- Nome do arquivo ADMX da Política de Grupo: MSEdge.admx
Valor de exemplo
Enabled
Configurações do registro
- Caminho (obrigatório): SOFTWARE\Policies\Microsoft\Edge
- Caminho (recomendado): N/A
- Nome do valor: RSAKeyUsageForLocalAnchorsEnabled
- Tipo de valor: REG_DWORD
Exemplo de valor do Registro
0x00000001
Informações e configurações do Mac
- Nome da chave de preferência: RSAKeyUsageForLocalAnchorsEnabled
- Valor de exemplo:
<true/>
Informações e configurações do Android
- Nome da chave de preferência: RSAKeyUsageForLocalAnchorsEnabled
- Valor de exemplo:
true