Je hebt een klacht over de onderstaande posting:
Door Anoniem: [...]eerst verdom je diegene die self-CA / self-signed gebruiken omdat het bij de vertrouwde partijen zo geweldig is geregeld, ik lever nota bene bewijs dat dit zo is en nu ineens heb je het licht gezien? Iets met pot en ketel... Waarom wil jij niet begrijpen dat het bij security, net als bij verkeersveiligheid, om risicoreductie gaat? Elke aanvaller met toegang tot de, op te zetten, verbinding tussen jouw browser en de bedoelde server, óf die jou een vervalst DNS-antwoord kan sturen, kan een self-signed certificaat voor de domeinnaam van de door jou geopende website genereren (er bestaat zelfs software en er worden legitieme apparaten gebruikt die, on-the-fly, certificaten klonen, echter voorzien van een andere public key en andere digitale handtekening). En op deze manier jouw browser op een inhoudelijk identieke nepwebsite met dezelfde domeinnaam laten uitkomen. Gelukkig waarschuwen browsers indien een self-signed certificaat wordt gebruikt, of als zo'n AitM-apparaat niet expliciet wordt ...
Beschrijf je klacht (Optioneel):