Aturan baru untuk menerbitkan sertifikat SSL untuk zona domain .onion telah diadopsi

Pemungutan suara telah berakhir amandemen SC27v3 dengan Persyaratan Dasar, sesuai dengan otoritas sertifikasi yang menerbitkan sertifikat SSL. Akibatnya, amandemen yang memungkinkan, dalam kondisi tertentu, untuk menerbitkan sertifikat DV atau OV untuk nama domain .onion untuk layanan tersembunyi Tor, diadopsi.

Sebelumnya, hanya penerbitan sertifikat EV yang diperbolehkan karena kekuatan kriptografi yang tidak mencukupi dari algoritma yang terkait dengan nama domain layanan tersembunyi. Setelah amandemen berlaku, metode validasi akan dapat diterima ketika pemilik layanan tersembunyi yang dapat diakses melalui protokol HTTP membuat perubahan pada situs web yang diminta oleh otoritas sertifikasi, misalnya, menempatkan file dengan konten tertentu di waktu tertentu. alamat.

Sebagai metode alternatif, hanya tersedia untuk layanan tersembunyi yang menggunakan alamat bawang versi 3, juga diusulkan untuk mengizinkan permintaan sertifikat ditandatangani dengan kunci yang sama yang digunakan oleh layanan tersembunyi untuk perutean Tor. Untuk melindungi dari penyalahgunaan, permintaan sertifikat ini memerlukan dua catatan khusus yang berisi nomor acak yang dihasilkan oleh CA dan pemilik layanan.

9 dari 15 perwakilan otoritas sertifikasi dan 4 dari 4 perwakilan perusahaan yang mengembangkan browser web memilih amandemen tersebut. Tidak ada suara yang menentang.

Sumber: linux.org.ru

Tambah komentar