Rregullat e reja për lëshimin e certifikatave SSL për zonën domene .onion janë miratuar

Përfundoi votimi për ndryshimin SC27v3 në Kërkesat Bazë, sipas të cilave autoritetet e certifikimit lëshojnë certifikata SSL. Si rezultat, ndryshimi që lejon, nën kushte të caktuara, lëshimin e certifikatave DV ose OV për emrat e domeneve .onion për shërbimet e fshehta Tor, është miratuar.

Më parë lejohej vetëm lëshimi i certifikatave EV për shkak të qëndrueshmërisë së pamjaftueshme kriptografike të algoritmeve të lidhura me emrat e domeneve të shërbimeve të fshehta. Pasi ndryshimi të hyjë në fuqi, do të lejohet një metodë validimi, kur pronari i një shërbimi të fshehtë, i cili është i aksesueshëm përmes protokollit HTTP, bën një ndryshim në faqen e internetit të kërkuar nga autoriteti i certifikimit, për shembull, duke vendosur një skedare me përmbajtjen e caktuar në një adresë të caktuar.

Si një metodë alternative, e cila është në dispozicion vetëm për shërbimet e fshehta që përdorin adresat onion version 3, gjithashtu propozohet të lejohet nënshkrimi i kërkesës për certifikatën me të njëjtin çelës, i cili përdoret nga shërbimi i fshehtë për ruterimin Tor. Për të mbrojtur nga abuzimet, në këtë kërkesë për certifikatën është e nevojshme që të ketë dy regjistra specifikë, që përmbajnë numra të rastësishëm të gjeneruar nga autoriteti i certifikimit dhe pronari i shërbimit.

Për ndryshimin votohet nga 9 nga 15 përfaqësues të autoriteteve të certifikimit dhe 4 nga 4 përfaqësues të kompanive që zhvillojnë shfletuesit e uebit. Nuk kishte vota kundër.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster