"PKIoverheid-certificaten nog steeds betrouwbaar"
30-08-2011,13:15 door
DigiNotar heeft onlangs een SSL-certificaat voor alle *.Google.com domeinen uitgegeven. Dat certificaat werd vervolgens gebruikt voor het afluisteren van Iraanse Gmail-gebruikers.
Identiteitscontrole
"PKIoverheid kent een zeer strenge identiteitscontrole van de aanvrager van een SSL certificaat. Een face-to-face controle is onderdeel van deze controle. Daarnaast is het uitgeven van zogenaamde wildcardcertificaten (*.domein.com) binnen PKIoverheid verboden", aldus een verklaring van Logius.
Het verwijderen van DigiNotar uit Firefox en Internet Explorer zou geen gevolgen hebben voor de PKIoverheid-certificaten die het bedrijf onder de Staat der Nederlanden Root CA heeft uitgegeven. "Die blijven gewoon vertrouwd", aldus Logius.








Gerelateerde artikelen:
Tags:

