Abuse Melding

Je hebt een klacht over de onderstaande posting:

15-06-2008, 00:45 door Bitwiper

Door Anoniem bestaat er ergens een lijst van CA's die dit soort certificaten heeft afgeleverd ?CA's leveren normaal gesproken alleen root-certificaten af (dat zijn de certificaten die je o.a. in je browser terugvindt). Voor zover ik weet zijn alle bekende certificaten onderzocht en okay bevonden ([url=http://lists.grok.org.uk/pipermail/full-disclosure/2008-May/062342.html]zie deze FD post). Certificaten voor webservers, versleutelen of ondertekenen van e-mail, en voor het ondertekenen van software worden normaal gesproken niet door CA's gegenereerd maar door hun klanten; het enige dat CA's doen is die certificaten ondertekenen (als het goed is na het vaststellen dat de eigenaar de rechtmatige is). Als achteraf blijkt dat in dat certificaat een public key zit van een kwetsbaar keypaar dan kan de CA daar natuurlijk niets aan doen. Er is dus niet zoiets als een lijst van websites die kwetsbare certificaten gebruiken, maar een recent onderzoek door de redactie van het Duitse blad c't onder 4300 geldige ...

Beschrijf je klacht (Optioneel):

captcha