Zakończono głosowanie nad poprawką SC27v3 do Wymagań Podstawowych, zgodnie z którymi centra certyfikacji wydają certyfikaty SSL. Ostatecznie przyjęto poprawkę, która umożliwia, w określonych warunkach, wystawianie certyfikatów DV lub OV na nazwy domen .onion dla ukrytych serwisów Tor.
Wcześniej dozwolone było jedynie wydawanie certyfikatów EV z powodu niewystarczającej odporności kryptograficznej algorytmów związanych z nazwami domen ukrytych serwisów. Po wejściu poprawki w życie, dopuszczona zostanie metoda walidacji, w której właściciel ukrytego serwisu dostępnego przez protokół HTTP dokonuje na stronie wymaganej przez centrum certyfikacji zmiany, na przykład umieszczając plik o określonej treści pod danym adresem.
Jako alternatywna metoda, dostępna tylko dla ukrytych serwisów używających adresów onion wersji 3, proponuje się również dopuszczenie podpisu żądania certyfikatu tym samym kluczem, który jest używany przez ukryty serwis do routingu w Tor. W celu ochrony przed nadużyciami w tym żądaniu certyfikatu należy umieścić dwa specjalne wpisy zawierające losowe liczby, wygenerowane przez centrum certyfikacji oraz właściciela serwisu.
Za poprawkę głosowało 9 z 15 przedstawicieli centrów certyfikacji oraz 4 z 4 przedstawicieli firm zajmujących się tworzeniem przeglądarek internetowych. Nie było głosów przeciwnych.
Źródło: linux.org.ru
