Je hebt een klacht over de onderstaande posting:
Door Erik van Straten: Zoals ik al eerder aangaf: een gebruiker heeft niets aan een DV-certificaat als hij/zij niet weet of een domeinnaam van de bedoelde organisatie is of niet - vooral niet als misbruik supereenvoudig is omdat Let's Encrypt (maar ook andere DV-cert-uitgevers), zonder blikken of blozen, certificaten uitgeven die duidelijk bedoeld zijn voor phishing, en dat in no time, zonder enige vorm van authenticatie van de aanvrager en geheel gratis. Dat is de kat op het spek binden. Ligt dit probleem niet eerder in de keten? Bij het verstrekken van het domein? Een DV is, zoals bedoeld, alleen een validatie dat de server hoort bij een domeinnaam. Totaal niet of een domein naam hoort bij de eigenaar van het domein. Die stap zou al eerder gedaan moeten zijn: bij het aanvragen van het domein. Volgens mij zou daar de controle al plaats moeten vinden of een domeinnaam niet bij een andere club hoort. Wat dat betreft zit er geen verschil tussen de domeinnaam verstrekker, en het certificaat verstrekker. Dus ...
Beschrijf je klacht (Optioneel):