Усвојена су нова правила за издавање ССЛ сертификата за доменску зону .онион

Гласање је завршено амандман СЦ27в3 Основним захтевима према којима сертификациони органи издају ССЛ сертификате. Као резултат тога, усвојен је амандман који дозвољава, под одређеним условима, издавање ДВ или ОВ сертификата за имена домена .онион за скривене Тор сервисе.

Раније је било дозвољено само издавање ЕВ сертификата због недовољне криптографске снаге алгоритама повезаних са именима домена скривених услуга. Након што амандман ступи на снагу, метод валидације ће постати прихватљив када власник скривеног сервиса доступног преко ХТТП протокола изврши промену на веб локацији коју захтева ауторитет за сертификацију, на пример, постави датотеку са датим садржајем на дату адреса.

Као алтернативни метод, доступан само за скривене сервисе који користе 3. лук адресе, такође се предлаже да се захтев за сертификат потпише истим кључем који користи скривени сервис за Тор рутирање. Да би се заштитио од злоупотребе, овај захтев за сертификат захтева два посебна записа који садрже насумичне бројеве које генерише ЦА и власник услуге.

За амандман је гласало 9 од 15 представника сертификационих тела и 4 од 4 представника компанија које се баве развојем веб претраживача. Није било гласова против.

Извор: линук.орг.ру

Додај коментар