TLSCipherSuiteDenyList

Выбор наборов шифров TLS для отключения

Поддерживаемые версии

  • Windows: ≥ 85
  • macOS: ≥ 85
  • Android: не поддерживается
  • iOS: не поддерживается

Описание

Настройка списка наборов шифров, отключенных для соединений TLS

Если настроить эту политику, список настроенных наборов шифров не будет использоваться при установке подключений TLS.

Если эта политика не настроена, браузер выбирает наборы шифров TLS для использования.

Значения наборов шифров для отключения задаются в 16-битовом шестнадцатеричном формате. Значения назначаются реестром Internet Assigned Numbers Authority (IANA).

Набор шифров TLS 1.3 TLS_AES_128_GCM_SHA256 (0x1301) является обязательным для TLS 1.3 и не может быть отключен с помощью этой политики.

Эта политика не влияет на подключения по протоколу QUIC. Протокол QUIC можно отключить с помощью политики QuicAllowed.

Поддерживаемые функции

  • Может быть обязательным: Да
  • Может быть рекомендовано: Нет
  • Обновление динамической политики: Да
  • Для профиля: Нет
  • Применимо к профилю, вошедшего с помощью учетной записи Майкрософт: Да

Тип данных

  • Список строк

Сведения и параметры Windows

Сведения о групповой политике (ADMX)

  • Уникальное имя GP: TLSCipherSuiteDenyList
  • Имя GP: Выбор наборов шифров TLS для отключения
  • Путь к групповой политике (обязательный): административные шаблоны/Microsoft Edge
  • Путь GP (рекомендуется): N/A
  • Имя файла GP ADMX: MSEdge.admx

Пример значения

0x1303
0xcca8
0xcca9

Параметры реестра

  • Путь (обязательный): SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList
  • Путь (рекомендуется): N/A
  • Имя значения: 1, 2, 3, ...
  • Тип значения: список REG_SZ

Пример значения реестра

SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\1 =

0x1303

SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\2 =

0xcca8

SOFTWARE\Policies\Microsoft\Edge\TLSCipherSuiteDenyList\3 =

0xcca9

Информация о Mac и настройки

  • Имя ключа предпочтения: TLSCipherSuiteDenyList
  • Пример значения:
<array>
  <string>0x1303</string>
  <string>0xcca8</string>
  <string>0xcca9</string>
</array>

См. также