Abuse Melding

Je hebt een klacht over de onderstaande posting:

14-06-2013, 10:08 door Anoniem

Door Anoniem: Je mag inmiddels twijfelen aan de veiligheid van bijna alle communicatie via het internet. Versleutelingsmethoden op basis van certificaten(zoals SSL of TLS) zijn dus niet veilig. Certificaatverstrekkers kunnen net zo makkelijk diep in het geheim gedwongen worden de sleutels af te geven als wie dan ook Hoho wacht even... zo werkt dat niet! Bij SSL/TLS heeft de certificaatverstrekker NIET de beschikking over de secret key van de communicatie, tenzij je zelf zo dom geweest bent om een of ander handig tooltje op de pagina van de certificaat verstrekker te gebruiken om deze key te genereren (dat bieden verstrekkers vaak aan om je werk uit handen te nemen). De manier waarop het werkt is dat je zelf je secret key genereert en geheim houdt, en alleen je public key ter signing naar de certificaatverstrekker stuurt. De NSA zal dan dus eerst het keypaar moeten kraken voor ze de secret key hebben. Waar het systeem op mank gaat is dat er voor iedere domeinnaam certificaten kunnen worden ...

Beschrijf je klacht (Optioneel):

captcha