Je hebt een klacht over de onderstaande posting:
PKI-Overheid is niet het enige slachtoffer; diginotar gaf veel meer certificaten uit. En het kan elke CA gebeuren (Comodo!). Als de overheid zelf voor CA gaat spelen is het probleem nog lang niet opgelost. Het grootste probleem zit namelijk niet in de rotte appel Diginotar. PKI is als concept bestand tegen rotte appels. Onbetrouwbare CA's worden revoked en met een paar muisklikken is het vertrouwen in SSL weer hersteld. Er zijn twee echte problemen: 1. Het toezicht deugt niet. PwC had Diginotar ge-audit. Had tekortkomingen geconstateerd en gewaarschuwd dat de beveiliging niet op orde was. Daarna gebeurde er niets. Wat had die audit dan voor zin? PwC had moeten ingrijpen. Er moet een ISO-norm voor beveiliging van CA's komen. (vergelijkbaar met de PCI-norm). Auditrapporten op CA's moeten openbaar zijn; zonder jaarlijks auditrapport (zonder aanbevelingen!) moet een CA direct van de trusted lijst worden gehaald. 2. De beheerders van SSL-websites zijn niet in staat snel over te schakelen op een andere ...
Beschrijf je klacht (Optioneel):