Ang mga bagong panuntunan para sa pag-isyu ng mga SSL certificate para sa .onion domain zone ay pinagtibay

Natapos ang pagboto sa susog SC27v3 sa Mga Pangunahing Kinakailangan, ayon sa kung saan ang mga awtoridad sa sertipikasyon ay naglalabas ng mga SSL certificate. Bilang resulta, pinagtibay ang pag-amyenda, sa ilalim ng ilang partikular na kundisyon, na mag-isyu ng mga sertipiko ng DV o OV para sa mga .onion na domain name para sa mga nakatagong serbisyo ng Tor.

Dati, tanging ang pagpapalabas ng mga EV certificate ang pinapayagan dahil sa hindi sapat na lakas ng cryptographic ng mga algorithm na nauugnay sa mga domain name ng mga nakatagong serbisyo. Pagkatapos magkaroon ng bisa ang pag-amyenda, magiging katanggap-tanggap ang paraan ng pagpapatunay kapag ang may-ari ng isang nakatagong serbisyo na naa-access sa pamamagitan ng HTTP protocol ay gumawa ng pagbabago sa website na hiniling ng awtoridad sa sertipikasyon, halimbawa, paglalagay ng file na may ibinigay na nilalaman sa isang partikular na address.

Bilang alternatibong paraan, magagamit lamang para sa mga nakatagong serbisyo gamit ang bersyon 3 onion address, iminungkahi din na payagan ang kahilingan sa sertipiko na mapirmahan gamit ang parehong key na ginagamit ng nakatagong serbisyo para sa pagruruta ng Tor. Upang maprotektahan laban sa pang-aabuso, ang kahilingan sa certificate na ito ay nangangailangan ng dalawang espesyal na talaan na naglalaman ng mga random na numero na nabuo ng CA at ng may-ari ng serbisyo.

9 sa 15 na kinatawan ng mga awtoridad sa sertipikasyon at 4 sa 4 na kinatawan ng mga kumpanyang bumubuo ng mga web browser ang bumoto para sa pag-amyenda. Walang mga boto laban.

Pinagmulan: linux.org.ru

Magdagdag ng komento