Nouvo règ pou bay sètifika SSL pou zòn domèn .onion yo te adopte

Vòt la fini amannman SC27v3 nan Kondisyon Debaz yo, dapre ki otorite sètifikasyon yo bay sètifika SSL. Kòm rezilta, yo te adopte amannman ki pèmèt, nan sèten kondisyon, bay sètifika DV oswa OV pou non domèn .onion pou sèvis kache Tor yo.

Précédemment, sèlman emisyon sètifika EV yo te pèmèt akòz fòs kriptografik ensifizan nan algoritm yo ki asosye ak non domèn nan sèvis kache. Apre amannman an vin anvigè, metòd validasyon an ap vin akseptab lè pwopriyetè yon sèvis kache ki aksesib atravè pwotokòl HTTP a fè yon chanjman sou sit entènèt otorite sètifikasyon an mande, pou egzanp, mete yon fichye ak yon kontni bay nan yon done. adrès.

Kòm yon metòd altènatif, sèlman ki disponib pou sèvis kache lè l sèvi avèk adrès zonyon vèsyon 3, li pwopoze tou pou pèmèt demann sètifika a siyen ak menm kle sèvis la kache itilize pou routage Tor. Pou pwoteje kont abi, demann sètifika sa a mande de dosye espesyal ki gen nimewo o aza ki te pwodwi pa CA a ak pwopriyetè sèvis la.

9 sou 15 reprezantan otorite sètifikasyon yo ak 4 sou 4 reprezantan konpayi kap devlope navigatè entènèt te vote pou amannman an. Pa te gen vòt kont.

Sous: linux.org.ru

Add nouvo kòmantè