Je hebt een klacht over de onderstaande posting:
Door MartijnKaterbarg: Wij CAs proberen bedrijven er al jaren aan te helpen, maar het blijft een low priority, met diverse outages als gevolg. Door Anoniem: Dit lost niets op. Er is nog nooit een certificaat gekraakt. dit is risico verhogend. Zijn we incidenten als Heartbleed, Debian Weak Keys, de ROCA Vulnerability, de Close-Primes vulnerability al weer vergeten? ROCA en Close-Primes zijn niet eens zo heel oud, we (als industrie) hebben alleen erg veel geluk gehad dat de aantallen qua impact laag waren. Dat hoeft de volgende keer niet zo te zijn. Je hebt duidelijk geen idee waar je over praat. In de eerste plaats vereisen dat soort incidenten direct ingrijpen en niet gemiddeld 22,5 dagen wachten. Bovendien lijkt er geen eis te bestaan dat bij elke nieuw certificaat van een nieuw sleutelpaar gebruik gemaakt wordt; het verplicht eerder vernieuwen van een certificaat biedt dus geen garantie dat er van een nieuw sleutelpaar gebruik gemaakt zal worden. Voorbeelden voor dat laatste punt: 1) tweakers.net: ...
Beschrijf je klacht (Optioneel):