Forumi CA/Browser, një platformë për vendimmarrje bashkëpunuese që adreson interesat e shitësve të shfletuesve dhe autoriteteve të certifikimit, ka miratuar kërkesa të reja për organizatat që lëshojnë certifikata HTTPS. Kërkesat e reja nuk mbështesin më 11 metoda për verifikimin e pronësisë së domenit për të cilin lëshohet një certifikatë. Mbështetja për këto metoda të papërshtatura do të hiqet gradualisht deri në mars 2028. Arsyeja e deklaruar për ndërprerjen e mbështetjes është përqendrimi në metodat e verifikimit të automatizuara dhe të verifikueshme kriptografikisht.
Metodat që lidhen me përdorimin e informacionit WHOIS, konfirmimin e informacionit të kontaktit nëpërmjet email-it, telefonatave, fakseve, SMS-ve ose letrave në letër, si dhe verifikimin bazuar në verifikimin e pronësisë së adresës IP të regjistruar për domenin në DNS janë vjetëruar. Pritet që ndërprerja e mbështetjes për këto metoda verifikimi do të eliminojë boshllëqet ligjore që potencialisht mund t'u lejojnë sulmuesve të fitojnë akses. certifikatë për një domen, të cilat ata nuk i kontrollojnë. Për shembull, një vit më parë, u demonstrua se ishte e mundur të merreshin certifikata TLS për domene të tjera në zonën ".mobi" duke rrëmbyer shërbimin e vjetëruar WHOIS të regjistruesit të domenit.
Lista e metodave të verifikimit të pronësisë së domenit që janë nxjerrë jashtë përdorimit:
- Dërgimi i email-it, faksit, SMS-it ose letrës në letër në informacionin e kontaktit të specifikuar për domenin në bazën e të dhënave WHOIS ose në regjistrimin SOA në DNS.
- Dërgimi i një email-i, faksi, SMS-i ose letre në letër në informacionin e kontaktit të dhënë për domenin e lidhur adresat IP.
- Dërgimi i një kodi verifikimi në adresat standarde të email-it, të tilla si admin@, administrator@, webmaster@, hostmaster@ dhe postmaster@.
- Po dërgohet një kod verifikimi në emailin e specifikuar në regjistrimin CAA të domenit në DNS.
- Po dërgohet një kod verifikimi në email-in e specifikuar në regjistrimin TXT të domenit në DNS.
- Konfirmim me anë të një telefonate në numrin e specifikuar si numër kontakti për domenin.
- Konfirmim me anë të një telefonate në numrin e specifikuar në regjistrimin TXT të domenit në DNS.
- Konfirmim me anë të një telefonate në numrin e specifikuar në regjistrimin CAA të domenit në DNS.
- Konfirmim me anë të një telefonate në numrin e specifikuar si numër kontakti për adresën IP me të cilën është lidhur domeni.
- Verifikime të bazuara në konfirmimin e pronësisë së adresës IP të regjistruar për domenin në DNS.
- Kontrollet bazohen në zgjidhjen e kundërt të adresës IP.
Burimi: opennet.ru
