Die Abstimmung über den Änderungsantrag SC27v3 zu den Basisanforderungen, nach denen Zertifizierungsstellen SSL-Zertifikate ausstellen, ist abgeschlossen. Der Änderungsantrag, der unter bestimmten Bedingungen die Ausstellung von DV- oder OV-Zertifikaten für Domains mit .onion für versteckte Tor-Dienste erlaubt, wurde angenommen.
Früher war nur die Ausstellung von EV-Zertifikaten aufgrund der unzureichenden kryptografischen Sicherheit der mit versteckten Dienst-Domains verbundenen Algorithmen zulässig. Nach Inkrafttreten des Änderungsantrags wird eine Validierungsmethode zulässig, bei der der Eigentümer eines versteckten Dienstes, der über das HTTP-Protokoll zugänglich ist, eine vom Zertifizierungsstellen angeforderte Änderung auf der Website vornimmt, z.B. das Platzieren einer Datei mit dem vorgegebenen Inhalt an einer vorgegebenen Adresse.
Als alternative Methode, die nur für versteckte Dienste mit Onion-Adressen der Version 3 verfügbar ist, wird auch vorgeschlagen, die Unterzeichnung des Zertifikatsantrags mit demselben Schlüssel zuzulassen, den der versteckte Dienst für die Tor-Routenführung verwendet. Um Missbrauch zu verhindern, müssen in diesem Zertifikatsantrag zwei spezielle Einträge mit Zufallszahlen vorhanden sein, die von der Zertifizierungsstelle und dem Dienstbesitzer generiert wurden.
Für den Änderungsantrag haben 9 von 15 Vertretern der Zertifizierungsstellen und 4 von 4 Vertretern der Unternehmen, die Webbrowser entwickeln, abgestimmt. Es gab keine Gegenstimmen.
Quelle: linux.org.ru
