Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-09-2015, 18:01 door Erik van Straten

11-09-2015, 16:26 door Anoniem: [...] Deze heeft ook een Authenticode signature die wel SHA1 is, al zit er ook geen timestamp bij. Wat voor invloed heeft het gebrek aan een timestamp eigenlijk? Timestamping wordt om twee redenen toegepast: 1) Windows beschouwt een Authenticode signature (inclusief timestamp) ook als geldig nadat het signing certificaat is verlopen (of "parent" certificaten daarvan, en dat geldt ook voor de keten van timestamping certificaat). Hierdoor kun je, zonder foutemldingen, installatiebestanden lang na het verlopen van certificaten blijven gebruiken. Het is natuurlijk discutabel of dat verstandig is. Aan de andere kant, als je dat niet zou doen, zou je nu Windows 7 wellicht niet meer kunnen installeren. 2) Als een private key gestolen wordt en het bekend is op welke datum dat is gebeurd e het intrekken van een certificaat aan die datum is gekoppeld, hoef je bestanden die voor die datum zijn gesigneerd niet te wantrouwen (en de fabrikant hoeft ze niet opnieuw te signeren en te ...

Beschrijf je klacht (Optioneel):

captcha