Se han adoptado nuevas reglas para la emisión de certificados SSL para el dominio .onion

Finalizó la votación sobre la enmienda SC27v3 a los Requisitos Básicos, según los cuales las autoridades de certificación emiten certificados SSL. Como resultado, se aprobó la enmienda que permite, bajo ciertas condiciones, emitir certificados DV u OV para nombres de dominio .onion para servicios ocultos de Tor.

Anteriormente, solo se permitía la emisión de certificados EV debido a la insuficiente resistencia criptográfica de los algoritmos asociados con los nombres de dominio de servicios ocultos. Tras la entrada en vigor de la enmienda, se permitirá un método de validación en el que el propietario del servicio oculto, accesible a través del protocolo HTTP, realice en el sitio web un cambio solicitado por la autoridad de certificación, por ejemplo, colocando un archivo con el contenido solicitado en la dirección especificada.

Como un método alternativo, disponible solo para servicios ocultos que utilizan direcciones .onion de versión 3, también se propone permitir la firma de la solicitud de certificado con la misma clave que usa el servicio oculto para el enrutamiento Tor. Para protegerse contra abusos, esta solicitud de certificado debe contener dos registros especiales que contengan números aleatorios generados por la autoridad de certificación y el propietario del servicio.

La enmienda fue aprobada por 9 de 15 representantes de las autoridades de certificación y 4 de 4 representantes de las empresas que desarrollan navegadores web. No hubo votos en contra.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster