Қоидаҳои нави додани сертификатҳои SSL барои минтақаи домени .onion қабул карда шуданд

Овоздиҳӣ ба охир расид ислоҳи SC27v3 ба Талаботи асосӣ, ки тибқи онҳо мақомоти сертификатсия шаҳодатномаҳои SSL медиҳанд. Дар натиҷа, ислоҳоте қабул карда шуд, ки тибқи шартҳои муайян додани шаҳодатномаҳои DV ё OV барои номҳои домении .onion барои хидматҳои пинҳонии Tor.

Қаблан танҳо додани шаҳодатномаҳои EV бо сабаби қувваи нокифояи криптографии алгоритмҳои марбут ба номҳои домении хидматҳои пинҳон иҷозат дода мешуд. Пас аз эътибор пайдо кардани ислоҳот, усули тасдиқкунӣ вақте қобили қабул мешавад, ки соҳиби хидмати пинҳоние, ки тавассути протоколи HTTP дастрас аст, дар вебсайте, ки аз ҷониби мақомоти сертификатсия дархост шудааст, тағирот ворид мекунад, масалан, ҷойгир кардани файли дорои мундариҷаи додашуда дар ҷои додашуда. суроға.

Ҳамчун як усули алтернативӣ, ки танҳо барои хидматҳои пинҳонӣ бо истифода аз суроғаҳои пиёзи версияи 3 дастрас аст, инчунин пешниҳод карда мешавад, ки дархости сертификат бо ҳамон калиде, ки хидмати пинҳонӣ барои масири Tor истифода мебарад, имзо карда шавад. Барои муҳофизат аз сӯиистифода, ин дархости сертификат ду сабти махсусро талаб мекунад, ки дорои рақамҳои тасодуфии аз ҷониби CA ва соҳиби хидмат тавлидшуда мебошанд.

Ба тарафдории ин ислоҳ 9 нафар аз 15 намояндаи мақомоти сертификатсия ва аз 4 намояндаи ширкатҳои таҳиякунандаи веб-браузерҳо 4 нафар овоз доданд. Ягон овози зидди он набуд.

Манбаъ: linux.org.ru

Илова Эзоҳ