De nouvelles règles concernant la délivrance de certificats SSL pour le domaine .onion ont été adoptées

Le vote sur l'amendement SC27v3 des Exigences de Base, selon lesquelles les autorités de certification délivrent des certificats SSL, est terminé. En conséquence, l'amendement permettant de délivrer des certificats DV ou OV pour les noms de domaine .onion dédiés aux services cachés de Tor, dans certaines conditions, a été adopté.

Auparavant, seule la délivrance de certificats EV était autorisée en raison de l'insuffisance de la résistance cryptographique des algorithmes liés aux noms de domaine des services cachés. Une fois l'amendement en vigueur, il sera permis de valider lorsque le propriétaire d'un service caché accessible via le protocole HTTP effectue sur le site la modification demandée par l'autorité de certification, par exemple en plaçant un fichier avec un contenu spécifique à une adresse donnée.

Comme méthode alternative, uniquement pour les services cachés utilisant des adresses onion version 3, il est également proposé de permettre la signature de la demande de certificat avec la même clé utilisée par le service caché pour le routage Tor. Pour se prémunir contre les abus dans cette demande de certificat, deux enregistrements spéciaux contenant des nombres aléatoires générés par l'autorité de certification et le propriétaire du service doivent être présents.

Neuf des quinze représentants des autorités de certification et quatre des quatre représentants des entreprises développant des navigateurs web ont voté en faveur de l'amendement. Aucun vote contre n'a été exprimé.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster