Il voto sulla modifica SC27v3 ai Requisiti Fondamentali, secondo i quali gli enti certificatori rilasciano certificati SSL, è terminato. Alla fine, la modifica che consente, in determinate condizioni, di emettere certificati DV o OV per nomi di dominio .onion per servizi nascosti Tor è stata approvata.
In precedenza, era consentita solo l'emissione di certificati EV a causa della scarsa resistenza crittografica degli algoritmi associati ai nomi di dominio dei servizi nascosti. Dopo l'entrata in vigore della modifica, sarà un metodo di validazione consentito in cui il proprietario del servizio nascosto, accessibile tramite il protocollo HTTP, apporta una modifica richiesta dall'ente certificatore sul sito, ad esempio, posizionando un file con un contenuto specifico a un indirizzo determinato.
Come metodo alternativo, disponibile solo per i servizi nascosti che utilizzano indirizzi onion di versione 3, si propone inoltre di consentire la firma della richiesta di certificato con la stessa chiave utilizzata dal servizio nascosto per il routing Tor. Per proteggere da abusi, in questa richiesta di certificato è necessario avere due registrazioni speciali contenenti numeri casuali generati dall'ente certificatore e dal proprietario del servizio.
La modifica è stata approvata con 9 voti a favore su 15 rappresentanti degli enti certificatori e 4 su 4 rappresentanti delle aziende che sviluppano browser web. Non ci sono stati voti contrari.
Fonte: linux.org.ru
