.onion對HTTPS的支持
時間:2023-06-20 12:42:01 | 來源:營銷百科
時間:2023-06-20 12:42:01 來源:營銷百科
.onion對HTTPS的支持:來源于Tor網(wǎng)絡(luò)上惡意出口節(jié)點的SSL剝離(英文:SSL Stripping)攻擊足以威脅到訪問明網(wǎng)上傳統(tǒng)的HTTPS站點。盡管加密本身在技術(shù)上是冗余的,但.onion地址的網(wǎng)站可以通過證書提供身份保證的附加層賦予Tor原生加密功能。提供HTTPS證書還需啟用瀏覽器功能,否則這些功能將無法用于.onion站點的用戶。
在采用CA/瀏覽器論壇第144號投票(英文:CA/Browser Forum Ballot 144)之前,只能通過將.onion視為內(nèi)部服務(wù)器名稱來獲取.onion名稱的HTTPS證書。根據(jù)CA/瀏覽器論壇的基準要求,這些證書可能會發(fā)布,但必須在2015年11月1日之前到期。盡管有這些限制,四個組織(包括于2013年7月簽署的DuckDuckGo,2014年10月簽署的Facebook|,2014年12月簽署的Blockchain.info以及2015年4月簽署的The Intercept)仍然簽署了認證機構(gòu)合作伙伴關(guān)系。
在2015年9月通過CA/瀏覽器論壇第144號投票和采用.onion為'特殊用途域名'之后,.onion域名通過了RFC 6761的標準。證書頒發(fā)機構(gòu)可以根據(jù)CA/瀏覽器論壇引入于第144號投票里的基準要求中記錄的過程來發(fā)布.onion站點的SSL證書
[1]。
截至2016年8月,DigiCert已簽署了7個不同組織的13個.onion域名。