Abuse Melding

Je hebt een klacht over de onderstaande posting:

31-05-2017, 10:08 door Anoniem

Door Anoniem: Het afstaan van een sleutel wordt lastig als er gebruik gemaakt wordt van Let's Encrypt certificaten. Het genereren van het nieuwe key-pair gebeurt over het algemeen automatisch via scripting. Hierbij kan het oude certificaat + private key worden opgeschoond. En aangezien een justitieel onderzoek al snel langer loopt dan de geldigheid van een LE certificaat kunnen ze tegen het probleem aanlopen dat de sleutel er niet eens meer is. Uiteraard heb je dit probleem ook bij 1, 2, 3-jarige certificaten, maar daar is gezien de looptijd de kans kleiner en daar wil men vaak nog wel eens een pkcs12 als backup hebben. Het "probleem" is nog veel groter, want gebruikelijk is de inzet van een DH (Diffie-Hellman) key agreement voor elke TLS sessie (bekend als (perfect) forward secrecy). Daarmee wordt, via een insecure (plain text) kanaal, een symmetrische sleutel (meestal AES) overeengekomen tussen browser en server Nb. dit wordt ook wel DH key exchange genoemd, maar feitelijk wordt de sleutel zelf helemaal ...

Beschrijf je klacht (Optioneel):

captcha