Чистка даркнета: onion-сайты получают цифровые паспорта

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
945
Реакции
204
Посетить сайт
CA/Browser Forum вводит новые требования к безопасности интернета.
cacert.jpg


Альянс CA/Browser Forum

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

к центрам сертификации (CA) и процессам

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, а также представил правила выпуска сертификатов для доменов .

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Изменения направлены на усиление контроля, прозрачности и безопасности инфраструктуры публичных ключей (PKI).

Обязательства и аудит центров сертификации

Согласно новым требованиям, каждый CA обязан:

  • Соответствовать актуальным требованиям и проходить аудит в указанные сроки.
  • Получать лицензию в каждой юрисдикции, где это требуется законом.
  • Обеспечивать выполнение политики сертификации (Certificate Policy, CP) и процедурной политики сертификации (Certification Practice Statement, CPS).

Если CA выдает сертификаты, которые могут использоваться для выпуска новых сертификатов, они должны быть ограничены технически (в соответствии с пунктами 7.1.2.3–7.1.2.5 требований) или проходить полный аудит. Каждый период выпуска сертификатов должен сопровождаться аудитом, который проводится не реже одного раза в год. При отсутствии актуального отчета об аудите необходимо провести оценку готовности перед началом выпуска сертификатов.

Аудит и квалификация аудиторов

Аудит должен выполняться квалифицированным аудитором, обладающим следующими компетенциями:

  • Независимость от объекта аудита.
  • Владение навыками анализа PKI, информационной безопасности и сертификационных стандартов.
  • Лицензия WebTrust или аккредитация ETSI в соответствии с ISO 17065.
  • Поддержание профессиональной ответственности через страхование с лимитом не менее $1 млн.

CA может выбрать одну из следующих аудиторских схем:


  • WebTrust (например, версии 2.7 или новее).
  • ETSI (например, EN 319 411-1).
  • Внутренняя аудиторская схема, если она удовлетворяет требованиям или сопоставима с принятыми стандартами.

Отчет об аудите должен включать полные данные об организации, сертификационных центрах, используемых сертификатах и применяемых критериях. Он должен быть опубликован в течение трех месяцев после окончания аудиторского периода. Если отчет задерживается, CA обязана опубликовать объяснительное письмо, подписанное аудитором.

CA обязаны проводить самоаудиты как минимум раз в квартал, проверяя случайную выборку сертификатов. С 15 марта 2025 года такие выборки должны проверяться с использованием процесса линтинга для оценки технической точности сертификатов. Аналогичные проверки применяются для сторонних делегатов, которые также обязаны проходить ежегодный аудит.

Сертификаты для доменов .onion

Согласно новым требованиям, сертификаты для доменов .onion должны соответствовать строгим правилам. Домен должен содержать два уровня: «onion» и уникальный адрес версии 3 в соответствии с спецификацией Tor.

CA обязаны проверять владение .onion-доменом следующими методами:


  • Согласованные изменения на веб-странице (разделы 3.2.2.4.18 и 3.2.2.4.19).
  • Использование TLS через ALPN (раздел 3.2.2.4.20).

Все подключения должны осуществляться напрямую через протокол Tor, без использования сторонних сервисов вроде Tor2Web. Еще один вариант проверки – подписание запроса на сертификат приватным ключом скрытого сервиса, что подтверждается специальными значениями nonce с высокой энтропией.

CA не имеют права выпускать wildcard-сертификаты для доменов .onion, если это не предусмотрено отдельными процедурами в правилах. CA также подчеркивает, что сертификаты для доменов .onion не будут считаться внутренними именами при условии, что они соответствуют новым требованиям. Это изменение направлено на повышение доверия и улучшение безопасности в экосистеме Tor.

Юридические и финансовые обязательства

CA несет полную ответственность за выполнение своих обязанностей и соблюдение всех требований, включая обязательства делегированных сторон. В случае нарушений CA обязаны компенсировать потери пользователям и поставщикам приложений.

Каждая CA должна уведомлять форум CA/Browser Forum о любых изменениях в политике сертификации и обеспечивать соблюдение законодательства во всех юрисдикциях, где они работают. При необходимости изменения в требованиях должны быть минимальными и временными до устранения конфликта с местным законодательством.

Обновление требований и законодательное соответствие

Центры сертификации обязаны следовать местному законодательству в каждой юрисдикции, где они работают. В случае конфликта между местным законом и требованиями CA/Browser Forum, CA может вносить минимальные изменения в политику до устранения несоответствий.

Изменения в политике должны быть зафиксированы в публичных документах и направлены на согласование с CA/Browser Forum. При изменении законодательства или правил CA обязаны обновить свои политики в течение 90 дней.

Изменения направлены на повышение безопасности и прозрачности инфраструктуры публичных ключей и обеспечение доверия к сертификационным центрам, особенно в контексте выпуска сертификатов для доменов .onion.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
P Чистка windows после темных дел Анонимность и приватность 2
C Схема заработка из даркнета Обучения, схемы, мануалы 1
R Словарь Даркнета Полезные статьи 2
Admin Словарь даркнета Полезные статьи 1
S Операционные системы для просмотра Даркнета: Windows, Mac или Linux? Полезные статьи 0
X ИЩЕМ ЛУЧШИЙ В МИРЕ СЕРВИС ПО ПРЕДОСТАВЛЕНИЮ ЗАЩИТЫ В КЛИРНЕТ И ONION ОТ ЛЮБЫХ DDOS АТАК! Предоставляю работу. Ищу специалиста. 1
A Доброго времени суток! Разработаем сайт для сети onion/ зарегистрируем onion домен. Работа под ключ. Ищу работу. Предлагаю свои услуги. 1
Kalash Разработка .onion сайтов Ищу работу. Предлагаю свои услуги. 0
S Проверено Надежный VPN без логов: Premium (Single VPN), Double (VPN+VPN), Onion (VPN+TOR) | SecretsLine Дедики/VPN/соксы/ssh 0
GhosTM@n Интересно Onion сайт за 2 минуты. Полезные статьи 0
F Почта в даркнет @onion.onion Вопросы и интересы 1
D Несколько onion-ссылок для Dark Net (не моё). Полезные статьи 13
P Список актуальных onion. сайтов Полезные статьи 8
Admin Взламываем onion сайты Уязвимости и взлом 0
P Просмотр сайтов "onion" без Tor-а Полезные статьи 6
Z Как создать свой сайт в Даркнете ( .onion ) Другие ЯП 0
T Onion Сайты Анонимность и приватность 16
Admin TOR->SSH. Или настраиваем TOR Browser для работы в .onion Настройка системы для работы 1
Admin Красивые имена для onion доменов Полезные статьи 1

Название темы