De overheid heeft het vertrouwen in de certificaten van het Beverwijkse bedrijf Diginotar opgezegd. Dat liet minister Donner van Binnenlandse Zaken en Koninkrijksrelaties weten naar aanleiding van het rapport dat beveiligingsbedrijf Fox-IT publiceerde. Dit onderzoek laat zien dat niet uitgesloten kan worden dat ook de PKI Overheid certificaten van Diginotar gecompromitteerd zijn. Aanvallers wisten bij DigiNotar in te breken en genereerden vervolgens honderden certificaten, waarmee onder andere Iraanse Gmail-gebruikers werden afgeluisterd. Diginotar geeft twee soorten certificaten uit, de Diginotar eigen merk certificaten en PKI Overheid certificaten, die voor DigiD.nl worden gebruikt.
De gebruiker van overheidssites heeft niet langer de garantie dat hij daadwerkelijk op de site van zijn keuze uitkomt, aldus een waarschuwing van de overheid. Daarnaast kunnen gebruikers bij het benaderen van de websites de melding krijgen dat deze website niet langer betrouwbaar zijn.
Leverancier
Als oplossing is er besloten om zo snel als mogelijk op andere PKI-certificatenleveranciers over te stappen. "We kiezen voor een beheerst overgangsscenario waarbij het operationeel beheer van alle certificaten van Diginotar wordt overgenomen", aldus Donner.
Die laat verder weten dat door het operationeel beheer over te nemen, er gemonitord kan worden of er ook "oneigenlijk gebruik" plaatsvindt tijdens de overgangsfase.
Deze posting is gelocked. Reageren is niet meer mogelijk.