Je hebt een klacht over de onderstaande posting:
Omdat het niet meer echt en eenduidig veilig te krijgen valt, wil men HTTP public key pinning laten vallen, ze hebben het kleed onder HPKP dus nu weggetrokken. Achtergrond verhaal: https://www.theregister.co.uk/2017/08/25/hpkp_crypto_criticism/ (link auteur = John Leyden) Vanwege de complexiteit en aanvallen als deze: https://scotthelme.co.uk/using-security-features-to-do-bad-things/ Trust chains dienen ongebroken te zijn, nooit mogen bij het uitgeven van certificaten fouten zijn gemaakt, beter om deze dan een oplossing te zoeken via https://certificatechain.io/ en dan de code nog eens goed tegen het licht te houden en te checken op de juistheid.. Cerificaten horen in je DNSSEC authenticated DNS records te staan. Misschien moeten we CAs helemaal uit browsers weren, tenminste slotjes oranje kleuren of zoiets dergelijks, tot DANE zijn introductie in de browser heeft gedaan (Chrome & firefox etc.). Banken zijn meestal nog niet zo ver met het overgaan op DANE coderen in de browser. Hoog tijd voor de ...
Beschrijf je klacht (Optioneel):