Loodud on uued reeglid SSL-sertifikaatide vÀljastamise kohta domeenitsoonis .onion

HÀÀletamine on lÔppenud parandus SC27v3 BaastÀiendustele, mille kohaselt vÀljastavad sertifitseerimiskeskused SSL-sertifikaate. Parandust, mis lubab teatud tingimustel vÀljastada DV- vÔi OV-sertifikaate .onion domeeninimede jaoks Tor'i varjatud teenuste jaoks, on heaks kiidetud.

Varem lubati ainult EV-sertifikaatide vĂ€ljastamist peidetud teenuste domeeninimede seonduvate krĂŒptograafiliste algoritmide nĂ”rkuse tĂ”ttu. PĂ€rast paranduse jĂ”ustumist hakkab kehtima valideerimismeetod, kus peidetud teenuse omanik, kellele pÀÀseb juurde HTTP-protokolli kaudu, teeb veebilehel sertifitseerimiskeskuse taotletud muudatusi, nĂ€iteks asetades vastava sisu teatud aadressil asuvasse faili.

Alternatiivse meetodina, mis on saadaval ainult varjatud teenustele, mis kasutavad versiooni 3 onion-aadresse, on samuti vÔimalik lubada sertifikaadi taotluse allkirjastamine sama vÔtmega, mida varjatud teenus kasutab Tor-i marsruutimiseks. Kuritarvituste ennetamiseks peab selle sertifikaadi taotluse jaoks olema kaks spetsiaalset kirjet, mis sisaldavad sertifitseerimiskeskuse ja teenuse omaniku genereeritud juhuslikke numbreid.

Paranduse poolt hÀÀletas 9 15-st sertifitseerimiskeskuste esindajatest ja 4 4-st veebibrauserite arendavate ettevÔtete esindajatest. VastuhÀÀli ei esitatud.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster