Abuse Melding

Je hebt een klacht over de onderstaande posting:

03-05-2023, 12:15 door Anoniem

Door Anoniem: Je kan het ook omdraaien. Als een domein met daarop een website geen encryptie heeft, betekent dat alleen maar dat de eigenaar van de site te lui was om een Let's Encrypt certificaat aan te vragen (dat had de website eigenaar makkelijk kunnen doen immers). Dus een rode waarschuwing van Chrome is hetzelfde als een website met een Let's Encrypt certificaat. Dus de rode melding bij HTTP kan je ook wel weglaten want voegt niets toe. Dus HTTP == HTTPS en een EV certificaat is een Let's Encrypt certificaat (qua gegarandeerde veiligheid voor de bezoeker). Nee. Want als https het niet doet, gaat de browser over op http. (zonder hsts dan) En dan kan iedere hacker gewoon 443 blokkeren en al het verkeer sniffen. Ja, de site eigenaar heeft misschien wel niet (goed) geconfigureerd, maar jij bent daar dan de dupe van. Dat de hacker dan van allerlei leuke dingen doet met jouw account is toch echt niet grappig.

Beschrijf je klacht (Optioneel):

captcha