Je hebt een klacht over de onderstaande posting:
Door Erik van Straten: Door Anoniem: En als iemand die private key weet te stelen of de DNS weet aan te passen, dan is het sowieso al te laat. Bull shit. - Als iemand de private key weet te stelen, dan is de kans 99% dat die root toegang heeft. Dat betekent dat hij al het verkeer kan onderscheppen aan de server kant, of gewoon de website zelf kan aanpassen. (En met een beetje pech heeft hij ook meteen de database te pakken met alle leuke klantdata.) - Als de aanvaller controle heeft over DNS, dan kan die zelf een MitM proxy opstellen en daarnaar verwijzen. En daarmee kan hij gewoon net zoals iedereen zelf een DV certificaat aanvragen en inzetten. De browser zeurt dan niet, maar toch krijg je alle onversleutelde data in handen. Het enige wat aan de server kant zou opvallen is dat al het verkeer ineens van een beperkt aantal IP's komen. Zou je "Bull shit." kunnen toelichten?
Beschrijf je klacht (Optioneel):