Je hebt een klacht over de onderstaande posting:
Ik heb enkele inhoudelijke vragen over de Diginotar-hack. Ik heb inmiddels veel gelezen maar ik begrijp een aantal zaken niet. Ik ben geen security-deskundige dus ik vraag wellicht naar zeer basale zaken. 1.Op het moment dat een CA gehackt, is de hacker in staat een vals certificaat te genereren (bijv. voor gmail.com). Hoe gaat dan de hacker te werk om bijv. mijn gmail te lezen? Ik zal dan doorverwezen moeten worden naar een andere site dan gmail.com? Hoe verloopt dat? Moet hiervoor dan ook een DNS(?)-hack uitgevoerd worden? In Iran zal dat makkelijk gaan, vermoed ik. Is dat in Nederland ook makkelijk te doen? 2.De gmail-hack werd ontdekt door een Iranier door naar de details van het certificaat te kijken. Hoe kon hij zien dat er iets niets klopte? Kan een leek zien dat er iets niet pluis was? 3.Hoe is het mogelijk dat een Nederlandse CA certificaten voor niet-nederlandse domeinen kan uitgeven? M.a.w. kan elk van 650 CA's voor elk domein als rabobank.nl of abnamro.nl certificaten uitgeven? Alvast ...
Beschrijf je klacht (Optioneel):