Certifikáty SSL jsou povoleny pro adresy verze onion 3
Fórum CA / B, oficiální regulátor odvětví certifikátů SSL, přijalo nové hlasování SC27v3, které vysvětluje pravidla pro vydávání certifikátů pro adresy onion verze 3.
Certifikační autority nyní mohou vydávat certifikáty DV a OV obsahující cibulové adresy pro Tor pomocí nového formátu názvu verze 3.
Ve vyhlášce 144, která byla později doplněna vyhláškou 198/201, stanovilo fórum CA / B pravidla pro vydávání certifikátů EV pro adresy onion. Důvodem tohoto rozhodnutí bylo, že adresy onion byly kryptograficky slabé a spoléhaly se na algoritmy RSA-1024 a SHA-1. Nedávno představená „verze 3“ tyto nedostatky odstranila.
Rozšíření Tor Service Descriptor Hash, které bylo dříve určeno v pravidlech vydání EV, již není nutné. Obsahuje kompletní hash klíčů, ale nyní se stal součástí .onion adresy ve verzi 3.
Adresy ve verzi 2 jsou stále používány, takže požadavky na Tor Service Descriptor Hash pro EV jsou pro ně stále udržovány.
Shrnutí:
- Pro verze adres onion 1 a 2 jsou k dispozici pouze certifikáty EV;
- Pro verzi 3 - DV / OV / EV.
Přihlaste se k odběru našich novinek a mějte přehled o aktuálních změnách ve světě SSL!