Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-02-2025, 15:24 door Erik van Straten

Door Anoniem: In de lange rants lijkt te worden genegeerd dat ACME prima kan met OV certificaten. En ik mag hopen dat je al weet dat OV verplicht gaat zijn in de BIO2. Nog maar een keer dan, uit https://security.nl/abuse/876952: En, tenzij ik mij enorm vergis, beschrijft RFC 8555 (ACME dus) het "DV-protocol" - zoals gebruikt door onder meer Let's Encrypt. Ook de redactie laat hier geen twijfel over bestaan: Het Automatic Certificate Management Environment (ACME) protocol voor het geautomatiseerd uitgeven, vernieuwen en herroepen van publiek vertrouwde TLS-certificaten wordt mogelijk verplicht voor de overheid. Het ACME protocol is gebaseerd op (potentieel volstrekt anonieme) domeinnamen. Er wordt op géén enkele wijze geverifieerd of de aanvrager van een eerste of een te vervangen certificaat de authentieke eigenaar is van de betreffende website. Het is niets meer en niets minder dan DV: DomeinValidatie. Bovendien, voor de huidige OV-certificaten worden, vooral door cowboy-CA's, brakke online ...

Beschrijf je klacht (Optioneel):

captcha