Je hebt een klacht over de onderstaande posting:
Door Erik van Straten: Dus is een https servercertificaat, dat niet door een vertrouwde derde partij is afgegeven, volstrekt zinloos. Browsers zouden dan net zo goed https gebaseerd op certificaatloze TLS kunnen ondersteunen; dat is net zo (on)veilig en minder werk voor serverbeheerders dan knutselen met self-signed certificaten. Dit noem ik een respectloze reactie op de techniek, wijze van CA/IM distributie en beheer door diegene die echt wel weten hoe dit werkt maar niet gekoppeld willen zijn aan het root/CA risico/monopoly. Als ander voorbeeld het KMS systeem van AWS, als je hier niet zelf het eigen beheer over doet doe je ook mee aan het kms risico/monopoly. Ja het is allemaal erg makkelijk (gemaakt) om snel certs uit te rollen (op welk platform dan ook, CA of AWS) maar je onderschat het risico wat we allemaal hiermee lopen. Ga eens wat gedegen onderzoek doen naar de risico's van centrale en eigen CA's, of ben je deze al weer vergeten? https://en.wikipedia.org/wiki/DigiNotar Voordat je de nogal domme ...
Beschrijf je klacht (Optioneel):