Ondanks de SSL-blunder van DigiNotar, zijn PKIoverheid-certificaten nog steeds te vertrouwen, aldus de Nederlandse overheid. Volgens overheidsorganisatie Logius, onderdeel van het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties, zijn er geen aanwijzingen dat er onjuiste PKIoverheid-certificaten onder het Staat der Nederlanden stamcertificaat zijn uitgegeven, waaronder die van DigiD. Dit verloopt namelijk via een compleet gescheiden proces, dat losstaat van de uitgifte van de normale certificaten van DigiNotar.
DigiNotar heeft onlangs een SSL-certificaat voor alle *.Google.com domeinen uitgegeven. Dat certificaat werd vervolgens gebruikt voor het afluisteren van Iraanse Gmail-gebruikers.
Identiteitscontrole
"PKIoverheid kent een zeer strenge identiteitscontrole van de aanvrager van een SSL certificaat. Een face-to-face controle is onderdeel van deze controle. Daarnaast is het uitgeven van zogenaamde wildcardcertificaten (*.domein.com) binnen PKIoverheid verboden", aldus een verklaring van Logius.
Het verwijderen van DigiNotar uit Firefox en Internet Explorer zou geen gevolgen hebben voor de PKIoverheid-certificaten die het bedrijf onder de Staat der Nederlanden Root CA heeft uitgegeven. "Die blijven gewoon vertrouwd", aldus Logius.
Deze posting is gelocked. Reageren is niet meer mogelijk.