Ġew adottati regoli ġodda għall-ħruġ ta' ċertifikati SSL għaż-żona tad-dominju .onion

Il-votazzjoni spiċċat emenda SC27v3 għar-Rekwiżiti Bażiċi, li skonthom l-awtoritajiet taċ-ċertifikazzjoni joħorġu ċertifikati SSL. B'riżultat ta' dan, l-emenda li tippermetti, taħt ċerti kundizzjonijiet, li jinħarġu ċertifikati DV jew OV għal ismijiet ta' domain .onion għal servizzi moħbija Tor, ġiet adottata.

Preċedentement, kien permess biss il-ħruġ ta 'ċertifikati EV minħabba s-saħħa kriptografika insuffiċjenti tal-algoritmi assoċjati mal-ismijiet tad-dominju ta' servizzi moħbija. Wara li l-emenda tidħol fis-seħħ, il-metodu ta' validazzjoni se jsir aċċettabbli meta s-sid ta' servizz moħbi aċċessibbli permezz tal-protokoll HTTP jagħmel bidla fuq il-websajt mitluba mill-awtorità taċ-ċertifikazzjoni, pereżempju, ipoġġi fajl b'kontenut partikolari f'xi parti partikolari. indirizz.

Bħala metodu alternattiv, disponibbli biss għal servizzi moħbija li jużaw indirizzi tal-basal tal-verżjoni 3, huwa propost ukoll li t-talba taċ-ċertifikat tkun permessa li tiġi ffirmata bl-istess ċavetta użata mis-servizz moħbi għar-routing Tor. Biex tipproteġi kontra l-abbuż, din it-talba għal ċertifikat teħtieġ żewġ rekords speċjali li fihom numri każwali ġġenerati mis-CA u mis-sid tas-servizz.

9 minn 15-il rappreżentant tal-awtoritajiet taċ-ċertifikazzjoni u 4 minn 4 rappreżentanti tal-kumpaniji li qed jiżviluppaw web browsers ivvutaw għall-emenda. Ma kienx hemm voti kontra.

Sors: linux.org.ru

Żid kumment