HÀÀletamine on lÔppenud parandus SC27v3 BaastÀiendustele, mille kohaselt vÀljastavad sertifitseerimiskeskused SSL-sertifikaate. Parandust, mis lubab teatud tingimustel vÀljastada DV- vÔi OV-sertifikaate .onion domeeninimede jaoks Tor'i varjatud teenuste jaoks, on heaks kiidetud.
Varem lubati ainult EV-sertifikaatide vĂ€ljastamist peidetud teenuste domeeninimede seonduvate krĂŒptograafiliste algoritmide nĂ”rkuse tĂ”ttu. PĂ€rast paranduse jĂ”ustumist hakkab kehtima valideerimismeetod, kus peidetud teenuse omanik, kellele pÀÀseb juurde HTTP-protokolli kaudu, teeb veebilehel sertifitseerimiskeskuse taotletud muudatusi, nĂ€iteks asetades vastava sisu teatud aadressil asuvasse faili.
Alternatiivse meetodina, mis on saadaval ainult varjatud teenustele, mis kasutavad versiooni 3 onion-aadresse, on samuti vÔimalik lubada sertifikaadi taotluse allkirjastamine sama vÔtmega, mida varjatud teenus kasutab Tor-i marsruutimiseks. Kuritarvituste ennetamiseks peab selle sertifikaadi taotluse jaoks olema kaks spetsiaalset kirjet, mis sisaldavad sertifitseerimiskeskuse ja teenuse omaniku genereeritud juhuslikke numbreid.
Paranduse poolt hÀÀletas 9 15-st sertifitseerimiskeskuste esindajatest ja 4 4-st veebibrauserite arendavate ettevÔtete esindajatest. VastuhÀÀli ei esitatud.
Allikas: linux.org.ru
