Abuse Melding

Je hebt een klacht over de onderstaande posting:

Gisteren, 10:11 door Named

Volgens voorstanders van een kortere levensduur van certificaten heeft dit allerlei veiligheidsvoordelen. In het geval van problemen met uitgegeven certificaten zullen die namelijk veel sneller verlopen dan nu het geval is. Is hier toevallig ook bewijs voor? Om een certificaat te kunnen stelen moet je in het servernetwerk of op de server zelf zitten. (En niet iedereen kan dat.) En om een gestolen certificaat te kunnen gebruiken moet je tussen de gebruiker en de server gaan zitten. Deze combinaties lijken mij nogal zeer zeldzaam, hoe vaak gebeurt dit nou echt? En wat van de certificate revocation mechanismen OCSP stapling & CRL's, zijn die dan niet langer nodig? Want als het voldoende is om de certificaten van kortere duur te maken, dan lijkt mij het intrekken overbodig geworden. Laatste vraag: als je het netjes doet en een EV of OV certificaat hebt, is er dan elke 50 dagen identificatie nodig? Of is identificatie eenmalig en is de rest via DV vernieuwing? (Dat lijkt mij kwetsbaar.)

Beschrijf je klacht (Optioneel):

captcha