Abuse Melding

Je hebt een klacht over de onderstaande posting:

02-11-2022, 19:54 door Anoniem

Door Anoniem: Ze kunnen het dus heel makkelijk oplossen door de certificaatuitgevers op te dragen de geldigheid van de velden in een certificaataanvraag te valideren, en dan te volgen welke uitgevers zich daar niet aan houden en hun (root)certificaten intrekken. Zo makkelijk is het niet in de praktijk. Wat een certificate authority ondertekent is niet het certificaat, maar een cryptografische hash van een certificaat. Een hash is niet meer als een heel lang getal. Als een certificate authority bij ondertekening kan controleren op een overflow in het certificaat, dan kan je browser dat ook. Waar de controle ook thuis hoort. Bovendien zullen certificaat authorities ook iets als de OpenSSL library gebruiken, dus zijn ze zelf ook kwetsbaar voor aanvallen die nog niet bekend zijn. Zo vaak komt zo'n lek niet voor. Dit is de tweede keer sinds het bestaan van OpenSSL. Ga daar geen nieuwe procedures voor optuigen.

Beschrijf je klacht (Optioneel):

captcha