HTTPallowlist

HTTP 允許清單

支援版本

  • Windows:≥ 123
  • macOS:≥ 123
  • Android: ≥ 123
  • iOS:不支援

描述

設定原則會指定主機名稱或主機名稱模式的清單, (例如 '[*.]example.com ) 不會升級為 HTTPS。 組織可以使用此原則來維護對不支援 HTTPS 之伺服器的存取,而不需要停用 HttpsUpgradesEnabled。

提供的主機名稱必須經過規範:任何 IDN 都必須轉換成其 A 標籤格式,而且所有 ASCII 字母都必須是小寫。

不允許使用一攬子主機萬用字元 (也就是 “*” 或 “[*]”) 。 相反地,HTTPS-First 模式和 HTTPS 升級應該透過其特定原則明確停用。

注意:此原則不適用於 HSTS 升級。

支援的功能

  • 可強制執行:是
  • 可以建議:否
  • 動態原則重新整理:是
  • 每個設定檔:是
  • 適用於使用 Microsoft 帳戶登入的設定檔:是

資料類型

  • 字串清單

Windows 資訊和設定

群組原則 (ADMX) 資訊

  • GP 唯一名稱:HttpAllowlist
  • GP 名稱:HTTP 允許清單
  • 強制) (GP 路徑:系統管理範本/Microsoft Edge
  • GP 路徑 (建議):不適用
  • GP ADMX 檔案名稱:MSEdge.admx

範例值

testserver.example.com
[*.]example.org

登錄設定

  • 強制) (路徑:SOFTWARE\Policies\Microsoft\Edge\HttpAllowlist
  • 路徑 (建議):不適用
  • 數值名稱:1、2、3、...
  • 數值類型:REG_SZ清單

登錄值範例

SOFTWARE\Policies\Microsoft\Edge\HttpAllowlist\1 =

testserver.example.com

SOFTWARE\Policies\Microsoft\Edge\HttpAllowlist\2 =

[*.]example.org

Mac 資訊和設定

  • 喜好設定機碼名稱:HttpAllowlist
  • 範例值:
<array>
  <string>testserver.example.com</string>
  <string>[*.]example.org</string>
</array>

Android 資訊和設定

  • 喜好設定機碼名稱:HttpAllowlist
  • 範例值:
["testserver.example.com", "[*.]example.org"]

請參閱