Usvojena su nova pravila za izdavanje SSL sertifikata za domensku zonu .onion

Glasanje je završeno amandman SC27v3 Osnovnim zahtjevima prema kojima certifikacijski centri izdaju SSL certifikate. Kao rezultat toga, usvojen je amandman koji dozvoljava, pod određenim uslovima, izdavanje DV- ili OV-sertifikata za nazive domena .onion za skrivene Tor servise.

Ranije je bilo dozvoljeno samo izdavanje EV sertifikata zbog nedostatka kriptografske snage algoritama povezanih sa imenima skrivenih domena usluga. Nakon što amandman stupi na snagu, metoda validacije će postati važeća kada vlasnik skrivenog servisa dostupnog preko HTTP protokola izvrši promjenu koju zahtijeva certifikacijsko tijelo na web stranici, na primjer, postavi datoteku sa navedenim sadržajem na navedenom adresa.

Kao alternativna metoda, dostupna samo za skrivene servise koji koriste luke adrese verzije 3, također se predlaže da se omogući potpisivanje zahtjeva za certifikat istim ključem koji koristi skriveni servis za Tor rutiranje. Da bi se zaštitio od zloupotrebe, ovaj zahtjev za certifikatom zahtijeva dva posebna unosa koji sadrže nasumične brojeve koje generira autoritet za izdavanje certifikata i vlasnik usluge.

Za amandman je glasalo 9 od 15 predstavnika sertifikacionih tijela i 4 od 4 predstavnika kompanija koje se bave razvojem web pretraživača. Nije bilo glasova protiv.

izvor: linux.org.ru

Dodajte komentar