Onion Service

Onion Service がv2かv3かを確認するにはどうすればいいですか?

v3 Onion アドレスは、56文字の長さで識別できます。例えば、Tor Project のv2アドレスはhttp://expyuzz4wqqyqhjn.onion/、v3アドレスはhttp://2gzyxa5ihm7nsggfxnu52rck2vv4rvmdlkiu3zzui5du4xyclen53wid.onion/です。

Onion Service の管理者は、できるだけ早くv3 Onion Service にアップグレードする必要があります。 ユーザーの方は、ブックマークをウェブサイトのv3 Onion アドレスに更新してください。

v2廃止のスケジュールについて教えてください。

2020年9月、Tor はバージョン0.4.6でv2が非推奨となり、廃止されることを Onion Service オペレーターとクライアントに警告し始めました。 Tor Browser は2021年6月にユーザーへの警告を開始しました。

2021年7月、0.4.6 Tor はv2をサポートしなくなり、コードベースからサポートが削除されます。

2021年10月には、v2を無効にする、サポートされているすべてのシリーズ用の新しい Tor クライアント安定版をリリースします。

Tor Project のブログ記事 Onion Service v2 の廃止スケジュール で詳細をご確認いただけます。

v2 Onion Service のアドレスを使い続けることはできますか?9月以降もv2 Onion Service にアクセスできますか?これは下位互換性のない変更ですか?

v2 Onion アドレスは基本的に安全ではありません。v2 Onion をご利用の場合は、今すぐ移行することをお勧めします。 これは下位互換性のない変更です。v2 Onion Service は2021年9月以降にご利用いただけなくなります。

開発者が移行する際の推奨事項は何ですか?新しいv3アドレスを世間に広める方法について何かヒントはありますか?

torrc でv3アドレスを作成するには、v2サービスと同じように、以下の2行で新しいサービスを作成するだけです。

HiddenServiceDir /full/path/to/your/new/v3/directory/
HiddenServicePort <virtual port> <target-address>:<target-port>

デフォルトのバージョンは3に設定されているので、明示的に設定する必要はありません。 Tor を再起動し、ディレクトリで新しいアドレスを探します。 非推奨になるまでv2サービスを実行し続けて、ユーザーに移行パスを提供する場合は、v2サービスの設定ブロックに以下の行を追加します。

HiddenServiceVersion 2

これにより、構成ファイルでどれがどのバージョンであるかを識別できます。

ウェブサイトに Onion-Location が設定されている場合は、新しいv 3アドレスでヘッダーを設定する必要があります。 Onion Service の実行に関する技術ドキュメントにつきましては、コミュニティポータルの Onion Service ページをご覧ください。

アナウンスを見ていなかったのですが、移行期間を延長できますか?

いいえ、v2への接続はこれから徐々に、そして突然失敗し始めるでしょう。早急に利用を停止することを推奨します。

サービスへのアクセスができなくなるのは9月に入ってからでしょうか、それともそれ以前でしょうか?

すでに導入ポイントは Tor 0.4.6 にはないので、リレーオペレータがアップデートすると到達できなくなります。

ウェブサイト管理者として、ユーザーをv2 Onion Service からv3にリダイレクトできますか?

はい、v2 の Onion アドレスが到達不能になるまで機能します。 ユーザーにブックマークの更新を促すこともできます。

v3 Onion Service はDDoS攻撃の軽減に役立ちますか?

はい、私たちは Onion Service のセキュリティ向上に継続的に取り組んでおります。 ロードマップにある作業の一部は、DoS攻撃防御の拡張DoS攻撃耐性のための匿名認証情報導入回線上のPoWの最初の試み などがあります。 これらの提案の概要につきましては、こちらの詳細なブログ記事 をお読みください。

Onion-Location は、ウェブサイトが対応する Onion Service を周知するために使用できるHTTPヘッダーです。 アクセスしているウェブサイトに利用可能な Onion Service がある場合は、URLバーに 「.onion 利用可能」 という紫色のアイコンが表示されます。 「.onion 利用可能」をクリックすると、ウェブサイトが再読み込みされ、対応する Onion にリダイレクトされます。 現時点では、Onion-Location はデスクトップ版 Tor Browser(Windows、macOS、GNU/Linux)でご利用いただけます。 Onion-Location の詳細につきましては、 Tor Browser マニュアル をご覧ください。 Onion Service オペレーターの場合は、Onion Siteの Onion-Location の設定方法 をご覧ください。

Tor 経由でしかアクセスできないウェブサイトは「Onion」と呼ばれ、末尾が .onion というTLDで終わります。 例えば、DuckDuckGo の Onion Service は https://duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion/ です。 これらのウェブサイトには、Tor Browser を使用してアクセスできます。 Onion は一般的なウェブサイトのように検索エンジンにインデックスされないため、アドレスはウェブサイトの運営者によって共有される必要があります。

認証済み Onion Service とは、サービスにアクセスする前に認証トークン(この場合、秘密鍵)を提供する必要がある Onion Service です。 秘密鍵はサービスに送信されず、ローカルで記述子を復号化するためにのみ使用されます。 アクセス資格情報は、Onion Service オペレーターから取得できます。オペレータに連絡し、アクセスをリクエストしてください。 Tor BrowserのOnion認証の使い方については上記の解説をご覧ください。 クライアント認証を使用して Onion Service を作成する場合は、コミュニティポータルの クライアント認証セクション をご覧ください。

Onion Service にアクセスできない場合、56文字の Onion アドレスが正しく入力されていることをご確認ください。僅かなミスでも Tor Browser がサイトにアクセスできなくなります。 正しく入力しているにもかかわらず、Onion Serviceに接続できない場合は、時間を空けてもう一度お試しください。 一時的に接続に問題が発生していたり、サイト運営者がサイトを一時的にオフラインにしている可能性があります。

また、DuckDuckGo の Onion Serviceに接続することで、他のOnion Serviceにアクセスできることをご確認いただけます。

Onion Service では匿名での閲覧だけでなく、匿名のウェブサイトの公開も可能です。

Onion Service は、メタデータフリーのチャットやファイル共有、SecureDropOnionShare のようなジャーナリストと情報源との安全な通信、より安全なソフトウェアアップデート、Facebookのような著名なウェブサイトへの安全なアクセス方法としてもご利用いただいております。

これらのサービスは、(.com、.net、.orgなどの代わりに)特別用途のトップレベルドメイン(TLD).onionを使用し、Tor ネットワークを通じてのみアクセスしていただけます。

オニオンアイコン

Onion Service を使用しているウェブサイトにアクセスすると、Tor Browser のURLバーに、接続が安全かつ Onion Service を使っていることを示すタマネギのアイコンが表示されます。

Onion Service の詳細につきましては、こちら をご覧ください。

Onion Service を閲覧される際、Tor Browser は現在のウェブページのセキュリティを示す様々なオニオンアイコンをアドレスバーに表示します。

タマネギの画像 オニオンアイコンの意味

  • Onion Service はHTTP、またはCAによる証明書を使用したHTTPSで提供されています。
  • Onion Service は、自己署名証明書を使用してHTTPSで提供されています。

赤い斜線の入ったタマネギの画像 赤い斜線の入ったオニオンアイコンの意味

  • Onion Service は、安全でないURLからのスクリプトで提供されています。

注意書きのあるタマネギの画像 注意書きのあるオニオンアイコンの意味

  • Onion Service は、期限切れの証明書を使用してHTTPSで提供されます。
  • Onion Service は、間違ったドメインでHTTPSで提供されています。
  • Onion Serviceは、安全ではないURLで混在コンテンツとして提供されています。