Je hebt een klacht over de onderstaande posting:
Op de wat langere termijn kun je allerlei zaken bedenken en nieuwe levels invoeren in SSL en andere encryptie applicaties. Waar ik alleen even aan zat te denken is dat CA bedrijven (het liefst natuurlijk samen) momenteel even een lijst zouden kunnen invoeren van domeinen waar ze in ieder geval niet automatisch certificaten voor verlenen en die zo dicht mogelijk bij de bron inbakken. Een aspect van de huidige problemen is dat CA bedrijven nu naar willekeur certificaten kunnen aanmaken welk domein het ook betreft. Als er alleen al wordt gecheckt of het aangevraagde domein misschien niet al een certificaat heeft lopen bij een andere partij en of het wel tijd is voor vernieuwing van het certificaat, dan heb je al een flinke dam opgeworpen voor grootschalige inbreuken. Alleen moeten die maatregelen dan niet vanuit het oogpunt van gemak weer makkelijk ongedaan gemaakt kunnen worden door personeel van het bedrijf zelf.
Beschrijf je klacht (Optioneel):