Les certificats SSL sont autorisés pour les adresses onion version 3
Le Forum CA/B, organisme officiel de réglementation du secteur des certificats SSL, a adopté la nouvelle proposition SC27v3 qui explique les règles de délivrance des certificats pour les adresses onion version 3.
Les autorités de certification peuvent désormais délivrer des certificats DV et OV contenant des adresses onion pour Tor en utilisant le nouveau format de nom de la version 3.
Dans le décret 144, qui a ensuite été complété par le décret 198/201, le Forum CA/B a établi les règles de délivrance des certificats EV pour les adresses onion. La raison de cette décision est que les adresses onion étaient cryptographiquement faibles, s’appuyant sur les algorithmes RSA-1024 et SHA-1. La « version 3 » récemment introduite a éliminé ce problème.
L’extension de hachage de descripteur de service Tor, qui était précédemment spécifiée dans les règles de publication EV, n’est plus nécessaire. Elle contenait un hachage complet des clés, mais fait désormais partie de l’adresse .onion dans la version 3.
Les adresses de la version 2 étant encore utilisées, les exigences de hachage de descripteur de service Tor pour EV sont maintenues pour elles.
Pour résumer :
- Pour les adresses onion version 1 et 2, seuls les certificats EV sont disponibles ;
- Pour la version 3 : DV/OV/EV.
Abonnez-vous à notre lettre d’information pour rester au courant de l’actualité SSL !