Abuse Melding

Je hebt een klacht over de onderstaande posting:

18-06-2018, 15:47 door Anoniem

Door Anoniem: Kortom, alleen als de aanvaller over een certificaat voor www.security.nl beschikt dat door jouw browser wordt vertrouwd, en die aanvaller over de bijbehorende private key beschikt, komt de https verbinding met die aanvaller zonder certificaatfoutmelding tot stand. Maar naast het "kraken" van het certificaat is een andere methode om dat te bereiken: het toevoegen van een nieuwe vertrouwde certificaat autoriteit in de browser en het maken van een certificaat door die autoriteit voor het gewenste domein. Omdat www.security.nl geen DANE record heeft zal een dergelijk certificaat van een andere uitgever gewoon door de browser vertrouwd worden. Dit is een makke in het oorspronkelijke certificaat trust systeem: iedere uitgever die jouw browser vertrouwt can certificaten uitgeven voor alle domeinen, er is geen koppeling van domein naar uitgever dus als er ERGENS een rotte appel is (of een lokaal toegevoegde uitgever) dan zijn de rapen gaar.

Beschrijf je klacht (Optioneel):

captcha