OverrideSecurityRestrictionsOnInsecureOrigin

Описание политики

Политика задает список URL-исключений для TLS. Эти адреса не будут помечаться как небезопасные в Умной строке.

Например, можно указать список источников устаревших приложений, которые не могут использовать TLS. Или настроить вспомогательный сервер для внутренней веб-разработки и тестировать функции, требующие безопасного контекста, без развертывания TLS.

Политика имеет приоритет над параметром командной строки unsafely-treat-insecure-origin-as-secure со списком URL'ов, разделенных запятыми, и меняет параметр UnsafelyTreatInsecureOriginAsSecure.

Значок Описание

Относится к базовому уровню безопасности.

Значения политики

Значение Описание
Not Configured

Используются настройки по умолчанию.

Disabled
Enabled

Администратор задает список URL-исключений для TLS.

Примечание. Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Пример значения:

http://testserver.example.com/
*.example.org
Скопировано
Внимание. По умолчанию установлено значение Not Configured.

Рекомендации по безопасности

Отключите или не задавайте политику OverrideSecurityRestrictionsOnInsecureOrigin. Пользователи всегда должны быть информированы о небезопасных URL'ах.

Disabled