กฎใหม่สำหรับการออกใบรับรอง SSL สำหรับโซนโดเมน .onion ได้ถูกนำมาใช้แล้ว

การลงคะแนนสิ้นสุดลงแล้ว แก้ไข SC27v3 ตามข้อกำหนดพื้นฐานตามที่ศูนย์ออกใบรับรองออกใบรับรอง SSL ด้วยเหตุนี้ การแก้ไขที่อนุญาตให้ออกใบรับรอง DV หรือ OV สำหรับชื่อโดเมน .onion สำหรับบริการที่ซ่อนอยู่ของ Tor จึงถูกนำมาใช้ภายใต้เงื่อนไขบางประการ

ก่อนหน้านี้ อนุญาตให้ออกใบรับรอง EV เท่านั้นเนื่องจากไม่มีความแข็งแกร่งในการเข้ารหัสของอัลกอริทึมที่เกี่ยวข้องกับชื่อโดเมนบริการที่ซ่อนอยู่ หลังจากการแก้ไขมีผลใช้บังคับ วิธีการตรวจสอบจะใช้ได้เมื่อเจ้าของบริการที่ซ่อนอยู่ซึ่งเข้าถึงได้ผ่านโปรโตคอล HTTP ทำการเปลี่ยนแปลงที่ร้องขอโดยหน่วยงานออกใบรับรองบนไซต์ ตัวอย่างเช่น วางไฟล์ที่มีเนื้อหาที่ระบุในตำแหน่งที่ระบุ ที่อยู่.

สำหรับวิธีการอื่น ใช้ได้เฉพาะกับบริการที่ซ่อนอยู่โดยใช้ที่อยู่หัวหอมเวอร์ชัน 3 เท่านั้น นอกจากนี้ยังเสนอให้อนุญาตให้ลงนามคำขอใบรับรองด้วยรหัสเดียวกับที่ใช้โดยบริการที่ซ่อนอยู่สำหรับการกำหนดเส้นทาง Tor เพื่อป้องกันการละเมิด คำขอใบรับรองนี้ต้องการรายการพิเศษสองรายการที่มีตัวเลขสุ่มที่สร้างโดยผู้ออกใบรับรองและเจ้าของบริการ

ตัวแทนผู้ออกใบรับรอง 9 ใน 15 คน และตัวแทน 4 ใน 4 ของบริษัทที่พัฒนาเว็บเบราว์เซอร์โหวตให้แก้ไข ไม่มีการลงมติคัดค้าน

ที่มา: linux.org.ru

เพิ่มความคิดเห็น