Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-12-2021, 15:13 door Erik van Straten

Door waterlelie: een certificaat is gewoon de beste oplossing...... Misschien de minst slechte, maar zelfs dat weet ik niet zeker. Het probleem blijft dat de meeste ontvangers niet weten hoe je een certificaat inspecteert, hoe betrouwbaar de uitgifte van dat certificaat was en vooral: of de domeinnaam in het certificaat wel of niet van de gesuggereerde organisatie is. Bij ede.nl zal dat wel duidelijk zijn, maar bij gemeente-ede.nl, ede.net of ede.stadhuizen.nl? Om exact dezelfde redenen trappen veel mensen ook in phishing met lijkt-op/klinkt-als domeinnamen van websites. En hoewel een signing certificaat kan helpen bij inbraak op accounts, kun je ook niet uitsluiten dat de crimineel daarbij de persoonlijke private key bemachtigt. En indien de mail ondertekend wordt op de uitgaande mailserver (en daar het certificaat wordt toegevoegd) heeft de crimineel die private key niet nodig. Authenticiteit aantonen en betrouwbaar kunnen vaststellen is helaas enorm ingewikkeld. Het enige dat we met SMTP lijken te ...

Beschrijf je klacht (Optioneel):

captcha