跳转到主要内容

确定内置证书验证程序是否会强制执行从平台可信存储区加载的信任锚中经过编码的限制条件。

  • EnforceLocalAnchorConstraintsEnabled

X.509 证书可能会对证书扩展项中的限制条件(例如名称限制条件)进行编码。RFC 5280 规定,对信任锚证书强制执行此类限制条件是一项可选操作。从 Google Chrome 112 版开始,系统将对从平台证书存储区加载的证书强制执行此类限制条件。

此政策是一项临时的选择停用机制:当编码到企业私有根证书中的限制条件出现问题时,可以使用此政策。在这种情况下,此政策可用于在更正证书问题期间暂时停止强制执行限制条件。

如果此政策未设置或已启用,Google Chrome 将会强制执行编码到从平台受信任证书存储区加载的信任锚中的限制条件。

如果此政策已停用,Google Chrome 将不会强制执行编码到从平台受信任证书存储区加载的信任锚中的限制条件。

在 Google Chrome 112 版中,如果 ChromeRootStoreEnabled 政策已停用,此政策将不会产生任何影响。

按照我们的计划,此政策将会从 Google Chrome 118 版中移除。

  • True = 在本地添加的信任锚中强制执行限制条件
  • False = 不在本地添加的信任锚中强制执行限制条件

数据类型:

Boolean

支持的功能:

  • 动态政策刷新: True
  • 根据个人资料: False