跳转到主要内容

允许使用由本地信任锚颁发的缺少 subjectAlternativeName 扩展项的证书

  • EnableCommonNameFallbackForLocalAnchors

此设置处于启用状态时,如果某个服务器证书缺少 subjectAlternativeName 扩展项,Google Chrome 将使用该证书的 commonName 与主机名进行匹配,但前提是该证书能够成功验证并链到本地安装的 CA 证书。

请注意,我们不建议启用此设置,因为这可能会允许绕过 nameConstraints 扩展项(用于限制可针对哪些主机名授权指定的证书)。

如果此政策未设置或设为 false,系统将不会信任包含 DNS 名称或 IP 地址但缺少 subjectAlternativeName 扩展项的服务器证书。

  • True = 允许使用由本地信任锚颁发的缺少 subjectAlternativeName 扩展项的证书
  • False = 禁止使用缺少 subjectAlternativeName 扩展项的证书

数据类型:

Boolean

支持的功能:

  • 动态政策刷新: True
  • 根据个人资料: False