Linux E X P R E S

Facebook

Vyšlo RFC, které umožní ověřovat certifikační autority na bázi DNS

S žádostmi o bezpečnostní certifikáty se už nebude třeba obracet na certifikační autority.


Pracovní skupina DANE, které předsedá Ondřej Surý z Laboratoří CZ.NIC společně se zástupcem Googlu, vydala v srpnu nový internetový standard. RFC 6698 je věnováno nové technologii umožňující ověřování certifikačních autorit na bázi DNS.

„Smyslem našeho snažení je zásadním způsobem změnit způsob práce s certifikáty v internetových službách. Doposud se zájemci o bezpečnostní certifikát museli obracet na certifikační autority, zatímco nová technologie umožní vytvořit si vlastní certifikát a uložit ho do DNS zabezpečeného DNSSEC,“ říká Ondřej Surý.

Tato myšlenka je poměrně revoluční a může zásadním způsobem přispět k většímu využívání technologie DNSSEC u koncových uživatelů. Nedávno vydaný internetový standard je již třetím dokumentem tohoto druhu, na němž se podíleli členové Laboratoří CZ.NIC.

Diskuze (0) Nahoru