Je hebt een klacht over de onderstaande posting:
Door Erik van Straten: Ze zijn gek geworden. [ Erik, Je wekt de indruk dat je je eraan stoort dat het PKI-systeem niet feilloos is. Dat valt te begrijpen. Maar je moet die irritatie niet verwarren met waar het hier over gaat: ACME is een methode om het aanvragen en vervangen van certificaten te automatiseren. We kennen dit van Let's Encrypt, maar ACME wordt ook door andere CA's gebruikt en niet alleen in combinatie met HTTP- en DNS-challenges; een 'key authorization' kan bijvoorbeeld ook. Met ACME los je niet alle tekortkomingen van het PKI-systeem op, maar je kunt er wel een paar dingen mee verbeteren. Je kunt certificaten veel gemakkelijker rollen (verversen) bijvoorbeeld. Dat voorkomt dat je dit vergeet, of dat je eens per jaar weer een dag druk bent, wat vooral handig is voor grote organisaties. Je kunt ook de levensduur van een certificaat verkorten, wat bepaalde veiligheidsvoordelen heeft, zonder dat het certificaat-beheer significant meer werkt oplevert. En dat is het. Dit advies gaat alleen ...
Beschrijf je klacht (Optioneel):