image

StartCom vraagt Mozilla om opname in Firefox

dinsdag 1 augustus 2017, 17:15 door Redactie, 6 reacties

Certificaatautoriteit StartCom heeft Mozilla gevraagd om opnieuw in Firefox te worden opgenomen, nadat Mozilla had besloten om het vertrouwen in nieuwe ssl-certificaten van het bedrijf op te zeggen. Vanwege verschillende incidenten bij het uitgeven van ssl-certificaten besloot Mozilla eind vorig jaar het vertrouwen in StartCom op te zeggen. De certificaatautoriteit had bij de uitgifte van certificaten gefraudeerd, maar bleef dit ondanks hard bewijs ontkennen.

Door StartCom deels uit de browser te verwijderen konden internetgebruikers bij het bezoeken van websites met een StartCom-certificaat tegen een certificaatwaarschuwing aanlopen. Mozilla stelde vervolgens verschillende eisen waar de certificaatautoriteit aan moest voldoen als het weer aan de browser toegevoegd wilde worden. StartCom laat weten dat het management is vervangen en het nu honderd procent eigendom van securitybedrijf Qihoo 360 is.

StartCom heeft daarnaast een nieuw cms-systeem en website laten ontwikkelen, die door securitybedrijf Cure53 zijn gecontroleerd. Daarnaast heeft StartCom PwC ingehuurd voor het uitvoeren van een webtrust-audit en worden alle uitgegeven ssl-certificaten in verschillende Certificate Transparency-logbestanden bijgehouden. Het verzoek van StartCom werd onlangs op Mozilla's Bugzilla gemeld, maar heeft nog geen reactie van Mozilla zelf opgeleverd.

Reacties (6)
01-08-2017, 19:27 door Anoniem
Liever niet.
02-08-2017, 14:04 door Anoniem
Nu de fraude nog even toegeven en transparantie beloven en dan kijken we verder ...
02-08-2017, 14:57 door Anoniem
Door Anoniem: Liever niet.
Altijd iemand een tweede kans geven om zijn fout te herstellen.
03-08-2017, 04:55 door Anoniem
Door Anoniem:
Door Anoniem: Liever niet.
Altijd iemand een tweede kans geven om zijn fout te herstellen.

Een reputabele firmware, ja; een random Chinese firma, nee. En ja, belangrijk om te benadrukken dat de firma Chinees is, gezien Chinezen inherent met minder ethiek opgroeien.
03-08-2017, 18:56 door Anoniem

Een reputabele firmware, ja; een random Chinese firma, nee. En ja, belangrijk om te benadrukken dat de firma Chinees is, gezien Chinezen inherent met minder ethiek opgroeien.

Nou, mik dan meteen al je electronica maar in de vuilnisbak. Wat een opmerking... man man.
04-08-2017, 01:07 door Hyper
Door Anoniem:
Door Anoniem:
Door Anoniem: Liever niet.
Altijd iemand een tweede kans geven om zijn fout te herstellen.

Een reputabele firmware, ja; een random Chinese firma, nee. En ja, belangrijk om te benadrukken dat de firma Chinees is, gezien Chinezen inherent met minder ethiek opgroeien.

Voor een Aziaat is een random Europese/Amerikaanse firma net zo (on)betrouwbaar als jij de Chinezen acht. DigiNotar, Comodo, Symantec. Deze hebben ook de nodige problemen gehad.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.