Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door Anoniem: Helemaal eens met de constatering dat de makers van het certificaat toegang hebben tot de privé sleutel. 1. Om een certificaat te verkrijgen moet de aanvrager het wachtwoord voor het certificaat aan de certificaatverstrekker opgeven waarna het certificaat (sleutelpaar) kan worden gedownload. 2. Uit niets blijkt dat de certificaatverstrekker daarna het gegenereerde certificaat (sleutelpaar) vernietigd. 3. Dit geld voor zover niet tegengesproken voor alle certificaatverstrekkers. LetEncrypt werkt op basis van het ACME protocol, dat staat hier gedocumenteerd: https://ietf-wg-acme.github.io/acme/draft-ietf-acme-acme.html Waar zie jij de private key en passowrd naar de CA gaan? https://pcmweb.nl/artikelen/nieuws/acme-de-techniek-achter-ssl-certificaat-aanvragen/ In een notendop, de aanvrager hoeft om het certificaat te ontvangen inderdaad geen wachtwoord meer aan de ( certificaatautoriteit) CA te verstrekken. De aanvrager moet middels een procedure die in de link duidelijk wordt ...
Beschrijf je klacht (Optioneel):