Je hebt een klacht over de onderstaande posting:
Ik zie toch duidelijk wel verbeterpunten aan het systeem, dus heb ik helaas moeten stemmen op "tijd voor een nieuw systeem". de rotte appels er uithalen lijkt me een redelijk lastige klus en zal weinig verbeteren aan het vertrouwen. Diginotar gaf zelf ook al aan als trusted party dat er slechts enkele certificaten vervalst waren en dat alles inmiddels onder controle is. Vertrouwen is goed, controleren is beter. er moeten veel meer controle mogelijkheden in het systeem komen. eenvoudige (ahum lol) rekensommetjes die bepalen of een certificaat wel echt is ondertekend door een ander certificaat zegt dus uiteindelijk niet veel meer. revocation lists, wat wil je revoken als je niet eens weet dat je het hebt uitgegeven? dus ik pleit ook voor een check bij de CA of deze het uitgegeven certificaat wel kent. Tot slot zou het uiteindelijk de keuze van de gebruiker moeten zijn (eigenlijk is dit ook al wel zo) of hij/zij akkoord gaat met het feit dat het certificaat 'momenteel' niet kan worden gecontroleerd. en ...
Beschrijf je klacht (Optioneel):