Abuse Melding

Je hebt een klacht over de onderstaande posting:

Gisteren, 13:14 door Briolet

Door Named: En wat van de certificate revocation mechanismen OCSP stapling & CRL's, zijn die dan niet langer nodig? Want als het voldoende is om de certificaten van kortere duur te maken, dan lijkt mij het intrekken overbodig geworden. Volgens Let's Encrypt is OCSP een privacy risico en daarom stoppen ze er dit jaar mee. Vanaf 7 mei zal er al geen OCSP adres meer in het certificaat staan. OCSP is sowieso een probleem omdat de meeste browsers gewoon verder gaan als ze geen OSCP kunnen opvragen. Ik heb nu al 3 keer meegemaakt dat het OSCP van Let's Encryps op een blacklist kwam en mijn router dit daardoor blokkeerde. Dat de browser daardoor geen OSCP meer kon controleren merkte ik alleen doordat ik hierover een mailtje kreeg van mijn router, het browsen van de websites kon gewoon doorgaan. Hun OSCP adres komt blijkbaar vaker ten onrechte op een blacklist omdat het in certificaten stond voor dubieuze websites. Diegene die dergelijke blacklists samenstelt heeft blijkbaar niet in de gaten dat ze nu juist ...

Beschrijf je klacht (Optioneel):

captcha