Asociata CA/Browser Forum, e cila funksionon si një platformë për marrjen e vendimeve të përbashkëta duke marrë parasysh interesat e prodhuesve të shfletuesve dhe qendrave të besueshmërisë, ka miratuar kërkesa të reja për organizatat që lëshojnë certifikata për HTTPS. Në këto kërkesa janë shpallur të vjetra 11 metoda për verifikimin e pronësisë së domainit për të cilin jepet certifikata. Ndërprerja e mbështetjes për metodat e vjetra do të ndodhë në faza deri në mars 2028. Si shkak për ndërprerjen e mbështetjes përmendet fokusimi në metodat e verifikimit që realizohen automatikisht dhe që verifikohen në mënyrë criptografike.
Metodat që janë shpallur të vjetra përfshijnë ato të lidhura me përdorimin e informacionit nga shërbimi WHOIS, konfirmimin e të dhënave të kontaktit përmes emailit, telefonatave, faksëve, SMS-ve ose letrave fizike, si dhe verifikimin në bazë të kontrollit të pronësisë së adresës IP që është regjistruar për domainin në DNS. Pritet që ndalimi i mbështetjes për këto metoda verifikimi do të lejojë eliminimin e hapësirave, të cilat potencialisht do t'u lejonin sulmuesve të merrnin certifikatën për një domain, që ata nuk e kontrollonin. Për shembull, një vit më parë u demonstruar mundësia e marrjes së certifikatave TLS për domainet e huaja në zonën «.mobi» përmes kapjes së shërbimit të vjetruar WHOIS të regjistruesit të kësaj zone domene.
Lista e metodave të konfirmimit të pronësisë së domainit, të shpallura të vjetra:
- Dërgimi i emailit, faksit, SMS ose letrës fizike në të dhënat e kontaktit të cayëshë për domainin në bazën e të dhënave WHOIS ose në regjistrin SOA në DNS.
- Dërgimi i emailit, faksit, SMS ose letrës fizike të dhënave të kontaktit të lidhura me domainin Adresa IP.
- Dërgimi i një kodi verifikimi në emailat standard, si admin@, administrator@, webmaster@, hostmaster@ dhe postmaster@.
- Dërgimi i një kodi verifikimi në emailin e caktuar në regjistrin CAA të domainit në DNS.
- Dërgimi i një kodi verifikimi në emailin e caktuar në regjistrin TXT të domainit në DNS.
- Konfirmimi me telefonat të numrit të caktuar si kontakt për domainin.
- Konfirmimi me telefonat të numrit të caktuar në regjistrin TXT të domainit në DNS.
- Konfirmimi me telefonat të numrit të caktuar në regjistrin CAA të domainit në DNS.
- Konfirmimi me telefonat të numrit të caktuar si kontakt për adresën IP, e cila lidhjet domainin.
- Kontrolli i bazuar në konfirmimin e pronësisë së adresës IP, e cila është e regjistruar për domenin në DNS.
- Kontrolli i bazuar në zgjidhjen e kundërt të adresës IP.
Burimi: opennet.ru
