11 metoda të vërtetimit të domenit për certifikatat TLS janë shpallur si të vjetruara

Asociata CA/Browser Forum, e cila funksionon si një platformë për marrjen e vendimeve të përbashkëta duke marrë parasysh interesat e prodhuesve të shfletuesve dhe qendrave të besueshmërisë, ka miratuar kërkesa të reja për organizatat që lëshojnë certifikata për HTTPS. Në këto kërkesa janë shpallur të vjetra 11 metoda për verifikimin e pronësisë së domainit për të cilin jepet certifikata. Ndërprerja e mbështetjes për metodat e vjetra do të ndodhë në faza deri në mars 2028. Si shkak për ndërprerjen e mbështetjes përmendet fokusimi në metodat e verifikimit që realizohen automatikisht dhe që verifikohen në mënyrë criptografike.

Metodat që janë shpallur të vjetra përfshijnë ato të lidhura me përdorimin e informacionit nga shërbimi WHOIS, konfirmimin e të dhënave të kontaktit përmes emailit, telefonatave, faksëve, SMS-ve ose letrave fizike, si dhe verifikimin në bazë të kontrollit të pronësisë së adresës IP që është regjistruar për domainin në DNS. Pritet që ndalimi i mbështetjes për këto metoda verifikimi do të lejojë eliminimin e hapësirave, të cilat potencialisht do t'u lejonin sulmuesve të merrnin certifikatën për një domain, që ata nuk e kontrollonin. Për shembull, një vit më parë u demonstruar mundësia e marrjes së certifikatave TLS për domainet e huaja në zonën «.mobi» përmes kapjes së shërbimit të vjetruar WHOIS të regjistruesit të kësaj zone domene.

Lista e metodave të konfirmimit të pronësisë së domainit, të shpallura të vjetra:

  • DĂ«rgimi i emailit, faksit, SMS ose letrĂ«s fizike nĂ« tĂ« dhĂ«nat e kontaktit tĂ« cayĂ«shĂ« pĂ«r domainin nĂ« bazĂ«n e tĂ« dhĂ«nave WHOIS ose nĂ« regjistrin SOA nĂ« DNS.
  • DĂ«rgimi i emailit, faksit, SMS ose letrĂ«s fizike tĂ« dhĂ«nave tĂ« kontaktit tĂ« lidhura me domainin Adresa IP.
  • DĂ«rgimi i njĂ« kodi verifikimi nĂ« emailat standard, si admin@, administrator@, webmaster@, hostmaster@ dhe postmaster@.
  • DĂ«rgimi i njĂ« kodi verifikimi nĂ« emailin e caktuar nĂ« regjistrin CAA tĂ« domainit nĂ« DNS.
  • DĂ«rgimi i njĂ« kodi verifikimi nĂ« emailin e caktuar nĂ« regjistrin TXT tĂ« domainit nĂ« DNS.
  • Konfirmimi me telefonat tĂ« numrit tĂ« caktuar si kontakt pĂ«r domainin.
  • Konfirmimi me telefonat tĂ« numrit tĂ« caktuar nĂ« regjistrin TXT tĂ« domainit nĂ« DNS.
  • Konfirmimi me telefonat tĂ« numrit tĂ« caktuar nĂ« regjistrin CAA tĂ« domainit nĂ« DNS.
  • Konfirmimi me telefonat tĂ« numrit tĂ« caktuar si kontakt pĂ«r adresĂ«n IP, e cila lidhjet domainin.
  • Kontrolli i bazuar nĂ« konfirmimin e pronĂ«sisĂ« sĂ« adresĂ«s IP, e cila Ă«shtĂ« e regjistruar pĂ«r domenin nĂ« DNS.
  • Kontrolli i bazuar nĂ« zgjidhjen e kundĂ«rt tĂ« adresĂ«s IP.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster