Các quy tắc mới để cấp chứng chỉ SSL cho vùng miền .onion đã được thông qua

Bầu cử đã kết thúc sửa đổi SC27v3 theo Yêu cầu cơ bản, theo đó các trung tâm chứng nhận sẽ cấp chứng chỉ SSL. Do đó, sửa đổi cho phép, trong một số điều kiện nhất định, cấp chứng chỉ DV hoặc OV cho tên miền .onion cho các dịch vụ ẩn Tor, đã được thông qua.

Trước đây, chỉ việc cấp chứng chỉ EV được cho phép do thiếu sức mạnh mã hóa của các thuật toán liên quan đến tên miền dịch vụ ẩn. Sau khi sửa đổi có hiệu lực, phương thức xác thực sẽ có hiệu lực khi chủ sở hữu của dịch vụ ẩn có thể truy cập qua giao thức HTTP thực hiện thay đổi theo yêu cầu của cơ quan chứng nhận trên trang web, chẳng hạn như đặt tệp có nội dung được chỉ định tại vị trí đã chỉ định Địa chỉ.

Là một phương pháp thay thế, chỉ khả dụng cho các dịch vụ ẩn sử dụng địa chỉ củ hành phiên bản 3, nó cũng được đề xuất cho phép ký yêu cầu chứng chỉ bằng cùng một khóa được sử dụng bởi dịch vụ ẩn để định tuyến Tor. Để bảo vệ khỏi lạm dụng, yêu cầu chứng chỉ này yêu cầu hai mục nhập đặc biệt chứa các số ngẫu nhiên do cơ quan cấp chứng chỉ và chủ sở hữu dịch vụ tạo ra.

9 trong số 15 đại diện của cơ quan cấp chứng chỉ và 4 trong số 4 đại diện của các công ty phát triển trình duyệt web đã bỏ phiếu cho việc sửa đổi. Không có phiếu chống.

Nguồn: linux.org.ru

Thêm một lời nhận xét