Potrdila SSL so dovoljena za naslove onion različice 3
CA / B Forum, uradni regulator na področju potrdil SSL, je sprejel nov predlog SC27v3, ki pojasnjuje pravila za izdajanje potrdil za naslove onion različice 3.
Overitelji potrdil lahko zdaj pri izdajanju potrdil DV in OV, ki vsebujejo naslove onion za Tor, uporabljajo obliko imena v skladu z novo različico 3.
V odloku 144, ki je bil pozneje dopolnjen z odlokom 198/201, je CA / B Forum opredelil pravila za izdajanje potrdil EV za naslove onion. Razlog za takšno odločitev je bil v tem, da so bili naslovi onion kriptografsko šibki, saj so uporabljali algoritma RSA-1024 in SHA-1. Nedavno uvedena različica 3 odpravlja te pomanjkljivosti.
Razširitev za zgoščeno vrednost opisa storitve (Service Descriptor Hash) za Tor, ki je bila prej določena v pravilih za izdajanje potrdil EV, ni več potrebna. Vsebovala je celotno zgoščeno vrednost ključev, v različici 3 pa je ta že del naslova .onion.
Naslovi različice 2 so še vedno v uporabi, zato zanje zahteva za zgoščeno vrednost opisa storitve za Tor za potrdila EV še vedno velja.
Na kratko:
- za naslove onion različice 1 in 2 so na voljo samo potrdila EV;
- za različico 3 so na voljo potrdila DV/OV/EV.
Naročite se na naše novice in bodite na tekočem z novostmi na področju SSL.