Abuse Melding

Je hebt een klacht over de onderstaande posting:

17-04-2014, 13:32 door eMilt

Het is verbazend dat er (nog) zoveel gebrek aan kennis is betreffende SSL certificaten (ook hier op security.nl). Vanuit het oogpunt van veiligheid is er geen verschil tussen een compleet nieuw certificaat kopen of een re-issue van een oud certificaat. Het enige verschil is de datum tot wanneer het certificaat geldig is. Als een certificaat wordt ge-re-issue'd blijft de geldigheidsdatum hetzelfde als het originele certificaat maar verder is er geen verschil met een nieuw certificaat. Er wordt helaas veel gedacht dat een nieuw (of reissue) van een certificaat voldoende is maar dat is onjuist! Het gaat er juist om dat het oude certificaat wordt gerevoked, die zou namelijk mogelijk buit kunnen zijn gemaakt door bad guys via de heartbleed bug. Veel CA's revoken echter ook bij een re-issue niet automatisch het oude certificaat en al helemaal niet als je een nieuw certificaat koopt. Je moet hier expliciet om vragen. Vandaar dat het er ook nog "maar" (en niet "al" zoals in de titel staat) 80.000 zijn want ik ...

Beschrijf je klacht (Optioneel):

captcha