Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-11-2023, 14:08 door Anoniem

Door Erik van Straten: [...] gebruik gemaakt wordt van dergelijke DV certificaten (bijvoorbeeld Let's Encrypt en Sectigo verstrekten recentelijk zonder blikken of blozen certificaten voor keepass.info met een klein puntje onder de letter 'k' [5]) . [...] Er zijn intussen een boel 'gerenomeerde' CA's die een certificaat aanvraag vooral middels DV valideren (als jou bedrijf daar een contract voor heeft). Daarnaast kan je in je DNS nog limiteren welke CA voor jou domein een certificaat mag uitgeven, iets met CAA records in je DNS. Dat helpt, maar natuurlijk niet waterdicht als je attacker een 'trusted rouge CA' gebruikt of heel je internet connectie controleerd zodat die je DNS kan spoofen voor de CA. Maar goed DV, is een beveiliging, maar kan omzeild worden. Maar dat kan bij een niet DV CA ook best via social engineering of insiders gebeuren. Eigenlijk moet je altijd checken of niet iemand anders een certificaat heeft geregeld voor jouw website en dan dus het verkeer kan onderscheppen en wijzigen. De ...

Beschrijf je klacht (Optioneel):

captcha