Je hebt een klacht over de onderstaande posting:
Google is niet gehacked door 'eigen' certificaten. Muphry heeft een heel goed punt. Het prob is dat PKI bedoeld was voor communicatie met onbekenden terwijl het meestal gebruikt wordt voor validatie van bekenden - infrastructurele certificaten, zoals je doet bij een S-LDAP en in SOAP/Htttps verhalen in je eigen netwerk - daarvoor heb je geen commerciële CA's op internet nodig, daar wil je als organisatie zélf in control zijn (en de kosten van gekochte certificaten besparen, terwijl die niets toevoegen). Door het gebruik van self-signed ingewikkelder te maken spek je de externe CA's (die vooral schijnzekerheid bieden), moeten interne systemen outbound verkeer naar crl.versign.com kunnen opzetten (of CDP gebruiken met vergelijkbare of ergere gevolgen), zodat je interne infra toch iets meer exposed wordt dan strikt noodzakelijk. Natuurlijk kun je dit allemaal wel oplossen, maar dat gaat de meeste gewone ICT-ers toch wel ver boven het propellorpetje. Dus IE8 is niet zélf onveilger maar dwingt organisaties ...
Beschrijf je klacht (Optioneel):