On kuulutatud aegunud 11 meetodit domeenide kontrollimiseks TLS-sertifikaatide jaoks.

CA/Browser Forum, mis esindab koostööpinda, kus arvestatakse brauserite tootjate ja sertifitseerimiskeskuste huve, on kinnitanud uusi nĂ”udeid HTTPS-sertifikaate vĂ€ljastavatele organisatsioonidele. Uutes nĂ”uetes on aegunud 11 domeeni valideerimise meetodit, mille puhul sertifikaat antakse vĂ€lja. Aegunud meetodite toetamine lĂ”petatakse jĂ€rk-jĂ€rgult kuni 2028. aasta mĂ€rtsini. Toetuse lĂ”petamise ĂŒheks pĂ”hjuseks on keskendumine automaatselt teostatavatele ja krĂŒptograafiliselt kinnitatavatele valideerimismeetoditele.

Aegunud on meetodid, mis on seotud WHOIS teenusest saadud teabe kasutamisega, kontaktandmete kinnitamisega e-posti, telefonikĂ”nede, fakside, SMS-ide vĂ”i paberikirjade abil, samuti valideerimisega IP-aadressi omamise pĂ”hjal, mis on kirjas DNS-is domeeni jaoks. Eeldatakse, et nende valideerimismeetodite toetuse lĂ”petamine vĂ”imaldab kĂ”rvaldada tagasilöögid, mis vĂ”imaldasid rĂŒndajatel saada sertifikaati domeeni jaoks, mille ĂŒle nad ei oma kontrolli. NĂ€iteks eelmisel aastal demonstreeriti, et on vĂ”imalik saada TLS-sertifikaate teiste domeenide jaoks .mobi tsoonis, haarates aegunud WHOIS-teenuse registreerija poolt selle domeenitsooni.

Domeenivaldamise kinnitamiseks ametlikult aegunud meetodite nimekiri:

  • E-posti, faksi, SMS-i vĂ”i paberikirja saatmine kontaktandmete jaoks, mis on mÀÀratud domeenile WHOIS-andmebaasis vĂ”i DNS-i SOA-kirjes.
  • E-posti, faksi, SMS-i vĂ”i paberikirja saatmine kontaktandmete jaoks, mis on seotud domeeniga IP-aadressid.
  • Kinnituskoode saata tĂŒĂŒpilistele e-posti aadressidele, nagu admin@, administrator@, webmaster@, hostmaster@ ja postmaster@.
  • Kinnituskoode saata e-posti aadressile, mis on mÀÀratud domeeni CAA-kirjes DNS-is.
  • Kinnituskoode saata e-posti aadressile, mis on mÀÀratud domeeni TXT-kirjes DNS-is.
  • Kinnitus telefonikĂ”ne kaudu numbrile, mis on mÀÀratud domeeni kontaktina.
  • Kinnitus telefonikĂ”ne kaudu numbrile, mis on mÀÀratud domeeni TXT-kirjes DNS-is.
  • Kinnitus telefonikĂ”ne kaudu numbrile, mis on mÀÀratud domeeni CAA-kirjes DNS-is.
  • Kinnitus telefonikĂ”ne kaudu numbrile, mis on mÀÀratud kontaktina IP-aadressile, millele domeen on seotud.
  • IP-aadressi omandi kinnitamisele pĂ”hinevad kontrollid, mis on registreeritud DNS-is domeeni jaoks.
  • IP-aadressi pöördprotsessi pĂ”hinevad kontrollid.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster