Sono state adottate nuove regole per il rilascio dei certificati SSL per il dominio .onion

Si è concluso il voto su la modifica SC27v3 ai Requisiti di Base, secondo cui gli enti di certificazione rilasciano certificati SSL. Di conseguenza, è stata approvata la modifica che consente, a determinate condizioni, di emettere certificati DV o OV per nomi di dominio .onion per i servizi nascosti Tor.

In precedenza, era consentito solo il rilascio di certificati EV a causa della scarsa resistenza crittografica degli algoritmi legati ai nomi di dominio dei servizi nascosti. Con l'entrata in vigore della modifica, sarà ammissibile un metodo di validazione in cui il proprietario del servizio nascosto, accessibile tramite protocollo HTTP, apporta sul sito la modifica richiesta dall'ente di certificazione, ad esempio, pubblicando un file con contenuti specifici all'indirizzo indicato.

Come metodo alternativo, disponibile solo per i servizi nascosti che utilizzano indirizzi onion di versione 3, è anche proposto di consentire la firma della richiesta di certificato con la stessa chiave utilizzata dal servizio nascosto per il routing Tor. Per proteggere da abusi, in questa richiesta di certificato è necessario avere due registrazioni speciali contenenti numeri casuali generati dall'authority di certificazione e dal proprietario del servizio.

La modifica è stata approvata da 9 dei 15 rappresentanti delle autorità di certificazione e da 4 dei 4 rappresentanti delle aziende che sviluppano browser web. Non ci sono stati voti contrari.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster