Abuse Melding

Je hebt een klacht over de onderstaande posting:

22-12-2021, 13:30 door majortom

Door Anoniem: Bij "gewone" certificaten heb je CRL's (off-line check) en OCSP (online check). Iedere QR code heeft een serienummer (mag ik hopen) dat niet aan een persoon gekoppeld is (wel lastig, want het geheime sleutelpaar wordt volgens opgave lokaal gegenereerd). Door iedere dag een CRL te publiceren met daarop de lijst van (tijdelijk) ingetrokken QR's, die je 's ochtends kan downloaden kan de scan app hier wel mee om gaan. Een OCSP-look-alike is misschien wat lastiger omdat dan centraal gecontroleerd kan worden waar iemand's QR code wordt gescanned Maar ook dat is wel te adresseren. De QR code heeft niet een eigen key-pair, dus een individuele code is niet mbv OCSP/CRL in te trekken. De code is ondertekend door een centrale service. Deze heeft de private key waarmee ondertekend wordt. De scan-app downloadt elke dag de certifcaten van ondertekenaars die worden vertrouwd (binnen- en buitenlandse partijen). Omdat dit elke dag plaatsvindt verwacht ik niet (niet gechecked!) dat de scan-app een OCSP/CRL check ...

Beschrijf je klacht (Optioneel):

captcha