Au fost adoptate reguli noi pentru emiterea certificatelor SSL pentru zona de domeniu .onion

Votul s-a încheiat pentru amendamentul SC27v3 la Cerințele de Bază, conform cărora autoritățile de certificare eliberează certificate SSL. Ca urmare, amendamentul care permite, în anumite condiții, emiterea de certificate DV sau OV pentru nume de domenii .onion pentru servicii ascunse Tor a fost acceptat.

Anterior, doar eliberarea certificatelor EV era permisă din cauza rezistenței criptografice insuficiente a algoritmilor asociați cu numele de domenii ale serviciilor ascunse. După intrarea în vigoare a amendamentului, va fi permis un metod de validare în care proprietarul serviciului ascuns, accesibil prin protocol HTTP, face pe site modificarea solicitată de autoritatea de certificare, de exemplu, plasând un fișier cu un conținut specific la o adresă prestabilită.

Ca metodă alternativă, disponibilă doar pentru serviciile ascunse care folosesc adrese onion de versiune 3, se propune, de asemenea, acceptarea semnării cererii de certificat cu aceeași cheie care este utilizată de serviciul ascuns pentru rutarea Tor. Pentru a preveni abuzurile, în această cerere de certificat trebuie să existe două înregistrări speciale care conțin numere aleatorii, generate de autoritatea de certificare și de proprietarul serviciului.

Amendamentul a fost votat de 9 din 15 reprezentanți ai autorităților de certificare și de 4 din 4 reprezentanți ai companiilor care dezvoltă browsere web. Nu au fost voturi împotrivă.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster