Je hebt een klacht over de onderstaande posting:
Door Anoniem: DNS server op de kabel/adsl modem/router afvangen is veel gemakkelijker en simpeler en dan verwijst www.bla-bank.nl met correct certificaten. ASLNee, dat is niet waar. Een van de krachtige aspecten van SSL/TLS is dat het niets met DNS te maken heeft. Stel de gebruiker gaat naar https://www.abnamro.nl/nl/logon/identification.007 en krijgt daar vanuit DNS niet het (momenteel) correcte IP-adres 167.202.214.30 voor terug maar een IP-adres van de host van een aanvaller. Die aanvaller zal een correct certificaat moeten aanbieden voor www.abnamro.nl, anders krijgt de gebruiker een foutmelding. Natuurlijk zijn er gebruikers die dat negeren, maar dat is niet de fout van SSL/TLS. N.b. er zijn ook gebruikers die wel op dit soort foutmeldingen reageren. D.w.z. het bovenstaande geldt tenzij de gebruiker een of meer root certficaten van untrused CA's in z'n browser heeft die een certificaat voor www.abnamro.nl hebben uitgegeven aan een ander dan ABN-Amro, of indien iemand de private key behorende bij het ...
Beschrijf je klacht (Optioneel):