Abuse Melding

Je hebt een klacht over de onderstaande posting:

24-02-2017, 21:03 door Erik van Straten

24-02-2017, 16:10 door Anoniem: Ik snap dat SHA1 certificaten geblokkeerd moeten worden. Maar kan iemand mij uitleggen waarom je nooit iemand hoort over de certificate tree waarbij de hoogste in de tree eigenlijk in bijna alle gevallen nog op SHA1 werkt. Ik snap dat het veel werk is om overal de rootcertificates bij te werken. Maar ze zouden toch al kunnen beginnen met een aanzet hierin, en daar zie ik ook weinig van. Of zie ik dit helemaal verkeerd? Ja. Rootcertificaten zijn self-signed certificaten - en daarmee inherent onbetrouwbaar, omdat iedereen zo'n certificaat kan maken en zelf ondertekenen (de hash speelt alleen een rol in die ondertekening). Veel meer dan een public key, een (hopelijk unieke) uitgeversnaam en een geldigheidstermijn is het niet. Essentieel bij rootcertificaten is dat de overdracht daarvan tussen de uitgever, eventueel via de verspreider (Microsoft, Oracle, Mozilla, Linux distro's etc.) en eindgebruikers op andere wijze grondig wordt beveiligd. Overigens verbaast het mij dat we ...

Beschrijf je klacht (Optioneel):

captcha