Je hebt een klacht over de onderstaande posting:
@SirDice Toch kan DNSSEC wel helpen, want je kunt namelijk een fingerprint van het certificate in DNS zetten, waarvan je via DNSSEC kunt controleren dat het ook geldige data is. Als de fingerprint (gesigned) in DNS staat dan kan de browser dus alle andere CA's, etc. negeren die beweren dat ze geldig zijn voor het betreffende domein. Er zijn een aantal voorstellen om een fingerprint in DNS te zetten en te signen met DNSSEC, meest waarschijnlijke die het haalt is DANE. Wat ook een nuttige toevoeging is: http://convergence.io/ zie ook de video van de maker: http://www.youtube.com/watch?v=Z7Wl2FW2TcA
Beschrijf je klacht (Optioneel):