Abuse Melding

Je hebt een klacht over de onderstaande posting:

08-09-2011, 16:08 door Anoniem

@SirDice Toch kan DNSSEC wel helpen, want je kunt namelijk een fingerprint van het certificate in DNS zetten, waarvan je via DNSSEC kunt controleren dat het ook geldige data is. Als de fingerprint (gesigned) in DNS staat dan kan de browser dus alle andere CA's, etc. negeren die beweren dat ze geldig zijn voor het betreffende domein. Er zijn een aantal voorstellen om een fingerprint in DNS te zetten en te signen met DNSSEC, meest waarschijnlijke die het haalt is DANE. Wat ook een nuttige toevoeging is: http://convergence.io/ zie ook de video van de maker: http://www.youtube.com/watch?v=Z7Wl2FW2TcA

Beschrijf je klacht (Optioneel):

captcha