Bij het openen van https://social.technet.microsoft.com/ zie ik in Firefox, zelfs nadat ik alle mogelijke OCSP checks (in about:config) heb uitgezet, het volgende:
Secure Connection Failed
An error occurred during a connection to social.technet.microsoft.com. Invalid OCSP signing certificate in OCSP response. Error code: SEC_ERROR_OCSP_INVALID_SIGNING_CERT
Oorzaak in dit geval: - social.technet.microsoft.com: type CNAME, class IN, cname lb.social.ms.akadns.net lb.social.ms.akadns.net: type A, class IN, addr 157.56.75.164
Bij het opzetten van de https verbinding antwoordt de server met: 1) Server Hello 2) Certificate 3) Certificate Status (OCSP stapling dus) 4) Server Key Exchange 5) Server Hello Done
Bij stap 3 gaat het mis, dan stuurt de server het volgende certificaat mee:
Aanvulling: door in about:config de waarde "security.ssl.enable_ocsp_stapling" op false te zetten (standaardwaarde = true) krijg je geen foutmelding, maar veilig is dit natuurlijk niet omdat je dit daarmee voor elke site uitzet.
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
Wil jij je op strategisch niveau bezighouden met de beveiliging van informatie waar niets mee fout mag gaan? Wij geven jou volop gelegenheid om samen met deskundige collega’s te werken aan beleid, procedures, advies, risicomanagement, metrics en projecten rond informatiebeveiliging.
Ben jij nieuwsgierig, leergierig en klaar om je te verdiepen in de wereld van DevOps? In deze functie krijg je alle ruimte om te groeien. Je werkt met de nieuwste technologieën en krijgt intensieve begeleiding van ervaren security professionals zodat je je in korte tijd kunt ontwikkelen tot een volwaardige DevOps Engineer. Je werkt in Den Haag en werkt samen met een team dat kennis, humor en uitdaging moeiteloos weet te combineren. Are you ready for a challenge?
Altijd meteen op de hoogte van het laatste security nieuws?
Volg ons ook op X!
Nieuwe Huisregels en Privacy Policy
Privacy Policy
Inloggen
Wachtwoord Vergeten
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een
nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een
nieuw wachtwoord in te stellen.
Password Reset
Wanneer je het juiste e-mailadres hebt opgegeven ontvang
je automatisch een nieuwe activatielink. Deze link kan je
gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Registreren
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet
deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink
die naar het opgegeven e-mailadres is verstuurd.