Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-05-2026, 08:40 door Drs Security en Privacy

Door Anoniem: Support die lekker .zip bestanden gaat openen en niet van bestandsextensies afweet. Ja dan geraken ze gemakkelijk binnen. Verder raar ook dat een medewerker aan de private keys geraakt. Die zou het systeem immers gewoon verborgen moeten houden en medewerkers zouden ze alleen maar mogen resetten. Dit is dus waar het vaak fout gaat, een CA hoort helemaal de private keys niet te hebben noch te genereren. Ja ik weet het, lekker makkelijk, maar dit is wel het risico dat erbij hoort. Als klanten slechts een CSR (certificate signing request) aanleveren, hebb je dit risico niet. Tenzij de aanvaller de CSR vervangt, maar dan zou er wat anders ook fout moeten gaan.

Beschrijf je klacht (Optioneel):

captcha