SSL-Zertifikate zulässig für Version 3 von Onion-Adressen
Das CA / B Forum, die offizielle Regulierungsbehörde der SSL-Zertifikatsbranche, hat in einer Abstimmung über den Umgang mit Zertifikaten für Oion-Adressen der Version 3 entschieden.
Zertifizierungsstellen ist es nun erlaubt, mit der neuen Version 3 des Namensformats DV- und OV-Zertifikate mit Onion-Adressen für den Tor-Browser auszustellen.
Im Dekret 144, das später durch das Dekret 198/201 ergänzt wurde, legte das CA/ B Forum die Regeln für die Ausstellung von EV-Zertifikaten für Onion-Adressen fest. Der Grund für diese Entscheidung war, dass Onion-Adressen mit RSA-1024 und SHA-1 Algorithmen kryptographisch schwach waren. Die kürzlich eingeführte Version 3 hat diese Mängel nun beseitigt.
Die Erweiterung „Tor Service Descriptor Hash“, die zuvor in den EV-Freigaberegeln angegeben wurde, ist jetzt nicht mehr erforderlich. Sie enthielt einen vollständigen Hash von Schlüsseln, der nun Teil der Onion-Adresse in Version 3 geworden ist.
Solange noch Adressen der Version 2 verwendet werden, wird auch die „Tor Service Descriptor Hash“-Anforderungen für EV weiterhin für sie verwaltet werden.
Zusammenfassend bedeutet das:
- Für Onion-Adressen der Versionen 1 und 2 sind nur EV-Zertifikate verfügbar;
- Für Version 3 sind Zertifikate des Typs DV / OV / EV verfügbar.
Abonnieren Sie gerne unsere Updates, um über die neuesten Änderungen in SSL auf dem Laufenden zu bleiben!