image

Internet.nl test domeinen nu ook op Certification Authority Authorization

maandag 9 juni 2025, 12:28 door Redactie, 3 reacties

Internet.nl kan domeinen voortaan ook op Certification Authority Authorization (CAA) testen. Domeinhouders kunnen met CAA één of meer certificaatautoriteiten opgeven die certificaten voor de domeinnaam mogen uitgeven. Een certificaatautoriteit (CA) mag geen certificaat voor het domein uitgeven, tenzij de CA vaststelt dat de certificaataanvraag overeenkomt met de toepasselijke CAA-records.

"Voor een veilige verbinding met uw website of mailserver is het certificaat cruciaal. Als een kwaadwillende een certificaat voor uw domeinnaam kan bemachtigen, kan deze mogelijk gevoelige gegevens onderscheppen. Door het aantal geautoriseerde certificaatautoriteiten te beperken, verkleint u het risico op een verkeerde uitgifte", laat Internet.nl weten.

Internet.nl is een initiatief van het Platform Internetstandaarden en maakt het mogelijk om websites, mailservers en verbindingen op verschillende standaarden te testen. Bij de CAA-test controleert Internet.nl of de nameservers van het geteste domein of de domeinen van bijbehorende mailservers (MX) één of meer CAA-records bevatten die allemaal de juiste syntax hebben. Internet.nl kan domeinen op basis van uitgevoerde tests ook een score geven. De CAA-test heeft op dit moment nog geen invloed op de score die aan een domein wordt gegeven.

Reacties (3)
Vandaag, 12:38 door Anoniem
Ik blijf een beetje aan de gang met vanalles aan alle dns boekhoudingen toe te voegen, zeg. Om daarna gekeurd en gerapportcijferd te worden door clubjes waar ik geen lid van ben.
Vandaag, 13:45 door Anoniem
Door Anoniem: Ik blijf een beetje aan de gang met vanalles aan alle dns boekhoudingen toe te voegen, zeg. Om daarna gekeurd en gerapportcijferd te worden door clubjes waar ik geen lid van ben.

Internet.nl test gewoon op openbare bestaande informatie (duh, dns) en hiermee is het voor een overheidsinstantie eenvoudig om te testen waaraan zij zouden moeten voldoen (conform forum standaardisatie)
Wanneer je geen overheid bent heb je denk ik de volledige vrijheid? Al zou je vanuit ‘cyberhygiene’ (bah!) misschien ook wel 100% willen scoren.
Vandaag, 15:56 door Named
De website test checkt in principe alles wat niet inhoudelijk is voor de webpagina.
De configuratie van DNS, IP, SSL en HTTP word in één keer gecontroleerd op mogelijke problemen.
Heel handig als je zelf niet weet welke beveiligingsmaatregelen er zijn en hoe je die valideert.
Natuurlijk betekent een 100% niet magisch dat alles veilig is, maar je komt wel een redelijk eind.

Trouwens, security.nl heeft geen 100%, dit had ik eigenlijk niet verwacht:
https://internet.nl/site/security.nl/3302980/
- Geen IPv6
- Missende HTTP beveiligingsheaders
- geen security.txt

Dat kan beter... ;-)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.