.onion домэйн бүсэд SSL сертификат олгох шинэ дүрмийг баталсан

Санал хураалт дууслаа нэмэлт өөрчлөлт SC27v3 Үндсэн шаардлагад нийцүүлэн баталгаажуулалтын байгууллагууд SSL гэрчилгээ олгодог. Үүний үр дүнд тодорхой нөхцлөөр Tor далд үйлчилгээнд зориулсан .onion домайн нэрэнд DV эсвэл OV гэрчилгээ олгохыг зөвшөөрсөн нэмэлт өөрчлөлтийг баталлаа.

Өмнө нь далд үйлчилгээний домэйн нэртэй холбоотой алгоритмуудын криптографийн хүч чадал хангалтгүй байсан тул зөвхөн EV гэрчилгээ олгохыг зөвшөөрдөг байсан. Нэмэлт өөрчлөлт хүчин төгөлдөр болсны дараа HTTP протоколоор дамжуулан нэвтрэх боломжтой далд үйлчилгээний эзэмшигч нь баталгаажуулалтын байгууллагаас хүссэн вэбсайтад өөрчлөлт оруулах, тухайлбал, өгөгдсөн агуулга бүхий файлыг тухайн газар байрлуулах үед баталгаажуулах аргыг хүлээн зөвшөөрөх болно. хаяг.

Альтернатив аргын хувьд зөвхөн 3-р хувилбарын сонгины хаягийг ашиглан далд үйлчилгээнд ашиглах боломжтой бөгөөд Tor чиглүүлэлтийн далд үйлчилгээний ашигладаг ижил түлхүүрээр гэрчилгээний хүсэлтэд гарын үсэг зурахыг санал болгож байна. Урвуулан ашиглахаас хамгаалахын тулд энэхүү гэрчилгээний хүсэлтэд CA болон үйлчилгээний эзэмшигчийн үүсгэсэн санамсаргүй тоо агуулсан хоёр тусгай бүртгэл шаардлагатай.

Баталгаажуулалтын байгууллагын 9 төлөөлөгчийн 15 нь, вэб хөтөч хөгжүүлдэг компанийн 4 төлөөлөгчийн 4 нь нэмэлт өөрчлөлт оруулахын төлөө саналаа өгсөн. Эсрэг санал гарсангүй.

Эх сурвалж: linux.org.ru

сэтгэгдэл нэмэх