Uued reeglid SSL-sertifikaatide vÀljastamiseks .onion domeenitsoonis

HÀÀletamine on lÔppenud muudatuse SC27v3 Baasteemade osas, mille alusel vÀljastavad sertifitseerimiskeskused SSL-sertifikaate. LÔppkokkuvÔttes vÔeti vastu muudatus, mis lubab teatud tingimustel vÀljastada DV- vÔi OV-sertifikaate domeeninimedele .onion, mis kuuluvad varjatud Tor-teenustele.

Varem oli lubatud ainult EV-sertifikaatide vĂ€ljastamine, kuna varjatud teenuste domeeninimede seotud algoritmide krĂŒptograafiline vastupidavus oli ebapiisav. PĂ€rast muudatuse jĂ”ustumist on lubatud valideerimise meetod, kus varjatud teenuse omanik, kellele pÀÀseb ligi HTTP-protokolli kaudu, teeb saidil sertifitseerimiskeskuse taotletud muudatuse, nĂ€iteks laadib ĂŒles faili kindla sisu ja ettenĂ€htud aadressile.

Alternatiivse meetodina, mis on saadaval ainult varjatud teenustele, mis kasutavad versiooni 3 onion-aadresse, pakutakse samuti lubada sertifikaadi taotluse allkirjastamine sama vÔtmega, mida varjatud teenus kasutab Tor-marsruutimise jaoks. Kuritarvituste vÀltimiseks peab sertifikaadi taotluses olema kaks erilist kirjet, mis sisaldavad juhuslikke numbreid, mille on genereerinud sertifitseerimiskeskus ja teenuse omanik.

Muudatuse poolt hÀÀletas 9 15-st sertifitseerimiskeskuse esindajast ja 4 4-st veebibrauserite arendajate esindajast. HÀÀli vastu ei olnud.

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster