Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-10-2015, 17:20 door Erik van Straten

23-10-2015, 15:29 door Mindfart: Door Erik van Straten: Prima!   De volgende stap is zo'n waarschuwing tonen als een DV- (of Let's Encrypt-) certificaat wordt gebruikt. Je bedoelt waarschijnlijk alles behalve EV certificaten, EV certs zijn namelijk over het algemeen de enige certificaten waarbij de aanvrager echt wordt gecontroleerd op eigendom van het domein. Oorspronkelijk was dat niet zo. Echter -bij kennelijk gebrek aan regels- hebben een aantal certificaatproviders authenticatiechecks geDeValueerd tot eenmalige toegang tot een klinkt-als-een-beheerder-account@domain e-mail adres (c.q. een server/aftappunt onderweg). Let's Encrypt wijzigt dat in eenmalige toegang tot een "IP-adres" (c.q. een aftappunt onderweg). Beide zijn afhankelijk van DNS en routering. Manipulatie daarvan, later tijdens het surfen, is nou net wat je met https detecteert - mits het certificaat betrouwbaar is. Feitelijk zijn DV- en Let's Encrypt certificaten nauwelijks betrouwbaarder dan een self-signed certificaat. Er zijn nog ...

Beschrijf je klacht (Optioneel):

captcha