Passa al contenuto principale

5. Considerazioni sulla sicurezza (Security Considerations)

5. Considerazioni sulla sicurezza (Security Considerations)

La progettazione di questa challenge si basa su alcune assunzioni incentrate sul comportamento di un server HTTPS durante la validazione.

La prima assunzione e che, quando un server HTTPS viene usato per servire contenuti per piu nomi DNS da un singolo indirizzo IP, esso separi correttamente il controllo di tali nomi tra gli utenti che li possiedono. Questo significa che, se l'utente A registra l'host A e l'utente B registra l'host B, il server HTTPS non deve consentire che una richiesta TLS con un valore SNI per l'host A sia servita dall'utente B, ne che una connessione TLS con un'estensione server_name che identifica l'host B riceva risposta dall'utente A. Se il server HTTPS consente all'utente B di servire questa richiesta, gli permette di validare in modo illegittimo il controllo dell'host A presso il server ACME.

La seconda assunzione e che un server non violi [RFC7301] accettando ciecamente di usare il protocollo acme-tls/1 senza comprenderlo realmente.

Per mitigare ulteriormente il rischio che utenti rivendichino nomi di dominio usati da altri utenti sulla stessa infrastruttura, i provider di hosting, i CDN e gli altri fornitori di servizi NON DOVREBBERO consentire agli utenti di fornire i propri certificati per il processo di validazione TLS ALPN. Se i provider desiderano implementare la validazione TLS ALPN, DOVREBBERO generare autonomamente solo i certificati usati per la validazione e non esporre questa funzionalita agli utenti.

Le estensioni al protocollo ACME descritte in questo documento si basano sulle considerazioni sulla sicurezza e sul modello di minaccia definiti nella Sezione 10.1 di [RFC8555].