Bag-ong mga lagda alang sa pag-isyu sa mga sertipiko sa SSL alang sa .onion domain zone gisagop

Natapos na ang pagboto pagbag-o sa SC27v3 sa Basic Requirements, sumala sa diin ang mga sentro sa sertipikasyon nag-isyu sa mga sertipiko sa SSL. Ingon nga resulta, ang pag-amendar nga nagtugot, ubos sa pipila ka mga kondisyon, sa pag-isyu sa DV- o OV-certificate para sa .onion nga mga domain name alang sa Tor hidden services, gisagop.

Kaniadto, ang pag-isyu lamang sa mga sertipiko sa EV ang gitugotan tungod sa kakulang sa kusog sa cryptographic sa mga algorithm nga adunay kalabotan sa mga natago nga ngalan sa domain sa serbisyo. Human mapatuman ang pag-amendar, ang pamaagi sa pag-validate mahimong balido kung ang tag-iya sa usa ka tinago nga serbisyo nga ma-access pinaagi sa protocol sa HTTP naghimo usa ka pagbag-o nga gihangyo sa awtoridad sa sertipikasyon sa site, pananglitan, pagbutang usa ka file nga adunay gitakda nga sulud sa gitakda adres.

Ingon usa ka alternatibo nga pamaagi, magamit ra sa mga tinago nga serbisyo gamit ang bersyon 3 nga mga adres sa sibuyas, gisugyot usab nga tugutan ang pagpirma sa hangyo sa sertipiko nga adunay parehas nga yawe nga gigamit sa tinago nga serbisyo alang sa ruta sa Tor. Aron mapanalipdan batok sa pag-abuso, kini nga hangyo sa sertipiko nanginahanglan duha ka espesyal nga mga entry nga adunay sulud nga mga numero nga gihimo sa awtoridad sa sertipiko ug ang tag-iya sa serbisyo.

9 sa 15 ka representante sa mga awtoridad sa sertipikasyon ug 4 sa 4 ka representante sa mga kompaniya nga nagpalambo sa mga web browser mibotar sa pag-amendar. Walay mga boto batok.

Source: linux.org.ru

Idugang sa usa ka comment