Je hebt een klacht over de onderstaande posting:
Voor eigenaren van websites wijst US-CERT naar het toepassen van DNS-gebaseerde Authentication of Named Entities (DANE). Hierbij kunnen websites het SSL-certificaat via DNS aanbieden. De browser controleert het certificaat dat via HTTPS is ontvangen met het via DNS ontvangen certificaat. En het mooie hiervan is dat een browser die DANE/TLSA ondersteunt ook gewoon self-signed certificaten accepteert als geverifieerd. Je hebt dan helemaal geeen (onbetrouwbare) CA's meer nodig. Peter
Beschrijf je klacht (Optioneel):