Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 12:47 door Named

Het hele idee van Certificate Authorities is achterhaald nu alles praktisch domein gevalideerd is. Omdat OV en EV praktisch verdwenen is, dient een certificaat enkel nog om de TLS verbinding te beveiligen. En dit systeem introduceert extra kwetsbaarheden bovenop de registrar en webserver zelf: - Alle Certificate Authorities. (CAA en CT zijn lapmiddelen) - De internet verbinding tussen de server en CA. (Certificaat via HTTP challenge) - De internet verbinding tussen de DNS en CA. (Certificaat via DNS challenge, indien geen DNSSEC) Ik denk dat DNSSEC+DANE dit probleem oplost omdat dat de hele CA middle-man eruit sloopt. Het OV en EV gedeelte van certificaten kan een plek krijgen in ./well-known/identity.crt. Daar mag het dan een persoon of organisatie identificeren zonder noodzaak om private keys veilig te houden. (Maar Erik is het niet eens met deze oplossing.)

Beschrijf je klacht (Optioneel):

captcha