Донесени се нови правила за издавање SSL сертификати за зоната на доменот .onion

Гласањето заврши на амандман SC27v3 до Основните барања, според кои органите за сертификација издаваат SSL сертификати. Како резултат на тоа, беше усвоен амандманот со кој се дозволува, под одредени услови, да се издаваат DV или OV сертификати за имиња на домени .onion за скриени услуги на Tor.

Претходно, само издавањето на сертификати за EV беше дозволено поради недоволната криптографска сила на алгоритмите поврзани со имињата на домени на скриените услуги. По стапувањето во сила на амандманот, методот на валидација ќе стане прифатлив кога сопственикот на скриена услуга достапна преку протоколот HTTP ќе направи промена на веб-локацијата што ја бара органот за сертификација, на пример, ставајќи датотека со дадена содржина на дадена адреса.

Како алтернативен метод, достапен само за скриени услуги кои користат адреси на кромид од верзијата 3, исто така се предлага да се дозволи барањето за сертификат да се потпише со истиот клуч што го користи скриената услуга за рутирање Tor. За да се заштити од злоупотреба, ова барање за сертификат бара две специјални записи кои содржат случајни броеви генерирани од CA и сопственикот на услугата.

За амандманот гласаа 9 од 15 претставници на органи за сертификација и 4 од 4 претставници на компании кои развиваат веб-прелистувачи. Немаше гласови против.

Извор: linux.org.ru

Додадете коментар