Nije regels foar it útjaan fan SSL-sertifikaten foar de .onion-domeinsône binne oannommen

De stimming is einige op De wiziging yn' e SC27v3 oan de Basic Requirements, neffens hokker sertifisearring autoriteiten útjaan SSL sertifikaten. Dêrtroch waard it amendemint oannommen dat ûnder bepaalde betingsten DV- of OV-sertifikaten foar .onion-domeinnammen foar Tor ferburgen tsjinsten útjaan kin.

Earder wie allinich de útjefte fan EV-sertifikaten tastien fanwegen de ûnfoldwaande kryptografyske sterkte fan 'e algoritmen dy't ferbûn binne mei domeinnammen fan ferburgen tsjinsten. Nei it yngean fan it amendemint sil de falidaasjemetoade akseptabel wurde as de eigner fan in ferburgen tsjinst dy't tagonklik is fia it HTTP-protokol in wiziging makket op 'e webside dy't frege wurdt troch de sertifisearingsautoriteit, bygelyks it pleatsen fan in bestân mei in opjûne ynhâld op in opjûne adres.

As alternatyf metoade, allinich beskikber foar ferburgen tsjinsten mei ferzje 3 sipeladressen, wurdt it ek foarsteld om it sertifikaatfersyk te tekenjen mei deselde kaai brûkt troch de ferburgen tsjinst foar Tor-routing. Om te beskermjen tsjin misbrûk fereasket dit sertifikaatfersyk twa spesjale records mei willekeurige nûmers oanmakke troch de CA en de tsjinsteigner.

9 fan de 15 fertsjintwurdigers fan sertifisearring autoriteiten en 4 fan de 4 fertsjintwurdigers fan bedriuwen dy't webbrowsers ûntwikkelje stimden foar it amendemint. Der wiene gjin stimmen tsjin.

Boarne: linux.org.ru

Add a comment