Je hebt een klacht over de onderstaande posting:
Door Erik van Straten: Door Anoniem: Ik denk dat ik een attack vector mis, aangezien deze uitzonderlijke situaties mij geen goede reden lijken voor deze update. Inderdaad: <snip> Ik zie nog steeds geen reden voor certificaten met kortere duur. Als onterecht uitgegeven certificaten echt een probleem zijn moet je dat anders oplossen. Bijvoorbeeld door af te dwingen dat een certificaat enkel mag worden uitgeleend over een beveiligde verbinding. De public key van de aanvrager staat dan in DNS geregistreerd, private key staat op de server naast renew-script. En als iemand die private key weet te stelen of de DNS weet aan te passen, dan is het sowieso al te laat.
Beschrijf je klacht (Optioneel):