洋葱服务HTTPS证书的探索:让匿名网络更安全

2025-08-28

为了提升洋葱服务的安全性与功能,本文探讨了为其集成和验证TLS/HTTPS证书的各种方法。洋葱服务本身已具备端到端加密,但HTTPS证书能解锁更多浏览器特性(如HTTP/2、支付处理),并增强安全性。文章详细分析了现有CA验证、ACME for .onion、自签名证书等多种方案的优缺点和实现细节,并重点介绍了利用.onion私钥自验证证书和PKCS#11模块等创新方案,最终目标是让洋葱服务与现代Web开发技术无缝衔接。