Je hebt een klacht over de onderstaande posting:
04-12-2015, 11:24 door SecOff: Het primaire doel van Lets encrypt is niet het authenticeren van de host maar het versleutelen van de communicatie. Daar heb je geen certificaat voor nodig. 04-12-2015, 11:24 door SecOff: Het biedt geen beveiliging tegen geavanceerde aanvallen maar wel tegen massa surveillance. Dat doet het niet. Iedereen die netwerkverkeer kan afluisteren ziet nog steeds jouw IP adres en dat van de server. Dankzij het certificaat dat de server (onversleuteld) terugstuurt (en de SNI header die jouw browser meestuurt) kan een passieve sniffer precies vaststellen wie wanneer welke sites bezoekt. Belangrijker, vind je het niet naïef om ervan uit te gaan dat passieve aftappers zullen denken "dan maar niet" als ze zien dat inhoudelijke verkeer versleuteld is? Als het ze niet lukt om encryptie helemaal te verbieden of MitM rootcerts te verplichten (http://www.theregister.co.uk/2015/12/03/kazakhstan_to_maninthemiddle_all_internet_traffic/), zullen ze wellicht MitM surveillance van ...
Beschrijf je klacht (Optioneel):