image

Internet.nl test domeinen nu ook op Certification Authority Authorization

maandag 9 juni 2025, 12:28 door Redactie, 4 reacties

Internet.nl kan domeinen voortaan ook op Certification Authority Authorization (CAA) testen. Domeinhouders kunnen met CAA één of meer certificaatautoriteiten opgeven die certificaten voor de domeinnaam mogen uitgeven. Een certificaatautoriteit (CA) mag geen certificaat voor het domein uitgeven, tenzij de CA vaststelt dat de certificaataanvraag overeenkomt met de toepasselijke CAA-records.

"Voor een veilige verbinding met uw website of mailserver is het certificaat cruciaal. Als een kwaadwillende een certificaat voor uw domeinnaam kan bemachtigen, kan deze mogelijk gevoelige gegevens onderscheppen. Door het aantal geautoriseerde certificaatautoriteiten te beperken, verkleint u het risico op een verkeerde uitgifte", laat Internet.nl weten.

Internet.nl is een initiatief van het Platform Internetstandaarden en maakt het mogelijk om websites, mailservers en verbindingen op verschillende standaarden te testen. Bij de CAA-test controleert Internet.nl of de nameservers van het geteste domein of de domeinen van bijbehorende mailservers (MX) één of meer CAA-records bevatten die allemaal de juiste syntax hebben. Internet.nl kan domeinen op basis van uitgevoerde tests ook een score geven. De CAA-test heeft op dit moment nog geen invloed op de score die aan een domein wordt gegeven.

Reacties (4)
Vandaag, 12:38 door Anoniem
Ik blijf een beetje aan de gang met vanalles aan alle dns boekhoudingen toe te voegen, zeg. Om daarna gekeurd en gerapportcijferd te worden door clubjes waar ik geen lid van ben.
Vandaag, 13:45 door Anoniem
Door Anoniem: Ik blijf een beetje aan de gang met vanalles aan alle dns boekhoudingen toe te voegen, zeg. Om daarna gekeurd en gerapportcijferd te worden door clubjes waar ik geen lid van ben.

Internet.nl test gewoon op openbare bestaande informatie (duh, dns) en hiermee is het voor een overheidsinstantie eenvoudig om te testen waaraan zij zouden moeten voldoen (conform forum standaardisatie)
Wanneer je geen overheid bent heb je denk ik de volledige vrijheid? Al zou je vanuit ‘cyberhygiene’ (bah!) misschien ook wel 100% willen scoren.
Vandaag, 15:56 door Named
De website test checkt in principe alles wat niet inhoudelijk is voor de webpagina.
De configuratie van DNS, IP, SSL en HTTP word in één keer gecontroleerd op mogelijke problemen.
Heel handig als je zelf niet weet welke beveiligingsmaatregelen er zijn en hoe je die valideert.
Natuurlijk betekent een 100% niet magisch dat alles veilig is, maar je komt wel een redelijk eind.

Trouwens, security.nl heeft geen 100%, dit had ik eigenlijk niet verwacht:
https://internet.nl/site/security.nl/3302980/
- Geen IPv6
- Missende HTTP beveiligingsheaders
- geen security.txt

Dat kan beter... ;-)
Vandaag, 20:06 door Anoniem
Trouwens, security.nl heeft geen 100%, dit had ik eigenlijk niet verwacht:
https://internet.nl/site/security.nl/3302980/
- Geen IPv6
- Missende HTTP beveiligingsheaders
- geen security.txt

Ipv6 werd vroeger al veel gebruikt door hekkerts. Het protocol zelf is al heel oud, stamt nog uit de preek dat spoedig alle ipv4 adressen op zouden raken. Dus doe maar iets lagers met een MAC adres erin, want dat is uniek. Tot de netwerk interfaces kwamen waar je zelf je MAC adres kon veranderen. Maar even naar het nu, zolang je ipv6 niet echt nodig hebt, is het inzichzelf een security risico. Heel verstandig dus om geen ipv6 te hebben als alles zonder ipv6 ook prima werkt.

Beveiligingsheaders en security.txt zijn ook mooie informatie om vast te laten weten waar je allemaal wél aan hebt gedacht. Terwijl je belang is je eigen site en server veilig te houden.

Securitybewustzijn is juist je bewust zijn dat er altijd iets kan zijn waar je nog niet aan had gedacht. En al weten hoe je dan je zaakjes weer zo snel mogelijk herstelt.

Wat achterwege laten kan trouwens ook goede security zijn. Zo brak er pasgeleden een voortand bij me af. Op zich geen verlies van functionaliteit. Maar het maakt het minder waarschijnlijk dat ik eruit word gepikt om te overvallen. Dàt is echter securitydenken voor gevorderden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.