Neue Regeln für die Ausstellung von SSL-Zertifikaten für die Domainendung .onion wurden angenommen.

Die Abstimmung über die Änderung SC27v3 zu den Grundanforderungen, gemäß denen Zertifizierungsstellen SSL-Zertifikate ausstellen, ist abgeschlossen. Die Änderung, die es unter bestimmten Bedingungen erlaubt, DV- oder OV-Zertifikate für .onion-Domains für verborgene Tor-Dienste auszustellen, wurde angenommen.

Früher war nur die Ausstellung von EV-Zertifikaten erlaubt, da die kryptografische Stabilität der mit den Domainnamen verborgener Dienste verbundenen Algorithmen unzureichend war. Nach Inkrafttreten der Änderung wird es zulässig sein, dass der Inhaber eines verborgenen Dienstes, der über das HTTP-Protokoll zugänglich ist, eine vom Zertifizierer angeforderte Änderung auf der Website vornimmt, beispielsweise durch das Platzieren einer Datei mit bestimmten Inhalten an einer vorgegebenen Adresse.

Als alternative Methode, die nur für versteckte Dienste mit Onion-Adressen der Version 3 verfügbar ist, wird auch vorgeschlagen, die Anfrage zur Zertifikatsunterzeichnung mit demselben Schlüssel zuzulassen, den der versteckte Dienst für die Tor-Routing verwendet. Um Missbrauch zu verhindern, sind in dieser Zertifikatsanfrage zwei spezielle Datensätze mit zufällig generierten Zahlen erforderlich, die vom Zertifizierungszentrum und dem Dienstbesitzer stammen.

Die Änderung wurde von 9 der 15 Vertreter der Zertifizierungsstellen und 4 der 4 Vertreter der Unternehmen, die Webbrowser entwickeln, befürwortet. Gegenstimmen gab es keine.

Quelle: linux.org.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster