Rregullat e reja për lëshimin e certifikatave SSL për zonën domene .onion janë miratuar

Pëfundoi votimi mbi ndryshimin SC27v3 në Kërkesat Bazë, sipas të cilave qendrat e lëshimit të certifikatave japin certifikata SSL. Si rezultat, ndryshimi që lejon, në disa kushte, lëshimin e certifikatave DV ose OV për emrat e domaineve .onion për shërbimet e fshehta Tor, u miratua.

Më parë lejohej vetëm lëshimi i certifikatave EV për shkak të qëndrueshmërisë së pamjaftueshme kriptografike të algoritmeve lidhur me emrat e domaineve të shërbimeve të fshehta. Pasi të hyjë në fuqi ndryshimi, do të lejohet një metodë verifikimi kur pronari i shërbimit të fshehtë, i aksesueshëm përmes protokollit HTTP, bën në faqe një modifikim të kërkuar nga qendra e lëshimit të certifikatave, për shembull, duke vendosur një skedë me përmbajtjen e caktuar në një adresë të caktuar.

Si një metodë alternative, e disponueshme vetëm për shërbimet e fshehta që përdorin adresat onion version 3, propozohet gjithashtu të lejohet nënshkrimi i kërkesës për certifikat me të njëjtin çelës që përdoret nga shërbimi i fshehtë për rrugëzimin Tor. Për të mbrojtur nga keqpërdorimet, në këtë kërkesë për certifikatë është e nevojshme prezenca e dy regjistrimeve specifike, të cilat përmbajnë numra të rastësishëm të gjeneruar nga qendra e lëshimit të certifikatave dhe pronari i shërbimit.

Për ndryshimin votuan 9 nga 15 përfaqësues të qendrave të lëshimit të certifikatave dhe 4 nga 4 përfaqësues të kompanive që zhvillojnë shfletuesit e internetit. Nuk kishte vota kundër.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster