Door SirDice: Door Anoniem: Ik zie toch duidelijk wel verbeterpunten aan het systeem, dus heb ik helaas moeten stemmen op "tijd voor een nieuw systeem".
De grote hamvraag blijft dan, hoe zou dat nieuwe systeem er uit moeten zien?
Ik was in de veronderstelling dat ik een en ander aan verbeterpuntjes reeds in mijn vorige post had benoemd, kennelijk niet duidelijk genoeg beschreven :-).
Ik ben van mening dat het certificatensysteem een goed systeem is, maar er zijn nu een paar duidelijke tekortkomingen pijnlijk naar boven gekomen welke eigenlijk dicteren dat het "vertrouwen" toch misplaatst blijkt.
De eerste en voornaamste tekortkoming is dat een certificaat geldig is omdat het certificaat dat zegt, en omdat het certificaat een stempeltje heeft van een vertrouwde CA word dus maar aangenomen dat alles in kannen en kruiken is. Maar als de vertrouwde CA niet eens weet dat zij dit certificaat hebben ondertekend blijft het certificaat gewoon geldig omdat het certificaat dat zegt.
Mijns inziens dient het certificatensysteem te worden uitgebreid met real time checks.
- kent de uitgever het certificaat? -> Ja/Nee
- is het certificaat nog geldig? (CRL) -> Ja/Nee
- ...
Domeinbeheerders zouden beschikking moeten krijgen over querytools welke ze in staat stelt eenvoudig af te vragen of een CA certificaten host onder zijn/haar domeinnaam ->Ja/Nee
Er zijn er meer, uiteindelijk blijft het een zaak van vertrouwen dus is het van belang dat het vertrouwen gecontroleerd kan worden. hierin zie ik ook een rol van de domeinbeheerders zelf, de domeinbeheerder wil mij uiteindelijk overtuigen dat ik met de juiste server communiceer dus zullen zij hun kennis van de eigen infrastructuur ook moeten gebruiken om regelmatig te controleren of er geen valse identiteiten in omloop zijn.