.onion ڊومين زون لاءِ SSL سرٽيفڪيٽ جاري ڪرڻ لاءِ نوان ضابطا منظور ڪيا ويا آهن

ووٽنگ ختم ٿي وئي آهي ترميمي SC27v3 بنيادي ضرورتن تي، جنهن جي مطابق سرٽيفڪيشن اختيارين SSL سرٽيفڪيٽ جاري ڪن ٿا. نتيجي طور، ترميم جي اجازت ڏني وئي، خاص شرطن تحت، ٽور لڪيل خدمتن لاءِ .onion ڊومين نالن لاءِ DV يا OV سرٽيفڪيٽ جاري ڪرڻ، منظور ڪيو ويو.

اڳي، صرف EV سرٽيفڪيٽ جاري ڪرڻ جي اجازت ڏني وئي هئي ڇاڪاڻ ته پوشيده خدمتن جي ڊومين نالن سان لاڳاپيل الگورتھم جي ناکافي cryptographic طاقت جي ڪري. ترميم جي عمل ۾ اچڻ کان پوء، تصديق جو طريقو قابل قبول ٿي ويندو جڏهن HTTP پروٽوڪول ذريعي رسائي لائق لڪيل خدمت جو مالڪ سرٽيفڪيشن اٿارٽي پاران درخواست ڪيل ويب سائيٽ تي تبديلي آڻيندو، مثال طور، ڏنل مواد سان فائل رکي پتو.

متبادل طريقي جي طور تي، صرف لڪيل خدمتن لاءِ دستياب آهي ورجن 3 آنين ايڊريس استعمال ڪندي، اهو پڻ تجويز ڪيو ويو آهي ته سرٽيفڪيٽ جي درخواست تي دستخط ٿيڻ جي اجازت ڏني وڃي ساڳي ڪيچ سان استعمال ڪئي وئي Tor روٽنگ لاءِ پوشیدہ خدمت. غلط استعمال کان بچائڻ لاءِ، هن سرٽيفڪيٽ جي درخواست لاءِ CA ۽ خدمت جي مالڪ پاران ٺاهيل بي ترتيب نمبرن تي مشتمل ٻه خاص رڪارڊ گهرجن.

سرٽيفڪيشن اٿارٽيز جي 9 مان 15 نمائندن ۽ ويب برائوزرز کي ترقي ڪندڙ ڪمپنين جي 4 مان 4 نمائندن ترميم جي حق ۾ ووٽ ڏنو. خلاف ووٽ نه هئا.

جو ذريعو: linux.org.ru

تبصرو شامل ڪريو