SSL-certificaten zijn in de huidige vorm en opzet niet meer van deze tijd, aldus SSL-expert en beveiligingsonderzoeker Moxie Marlinspike. Tijdens een conferentie in Zuid-Afrika stelde Marlinspike dat SSL een gedateerde technologie is, ontworpen in de jaren 1990. Volgens de onderzoeker moet elk veilig protocol geheimhouding, integriteit en authenticiteit bieden. In het geval van SSL is het authenticiteit dat de problemen veroorzaakt. "We zijn de situatie ontgroeid waarvoor SSL oorspronkelijk was ontworpen."
Het is nog altijd zeer eenvoudig om SSL-certificaten aan te vragen en er zijn talloze organisaties, vaak onbetrouwbaar, die ze kunnen verstrekken. Het zou daarom aan individuele gebruikers moeten zijn om te bepalen welke autoriteit ze vertrouwen, in plaats van dat dit wordt opgelegd.
Comodo
Verder hekelde Marlinspike ook de inbraak bij SSL-uitgever Comodo. In tegenstelling tot Diginotar, dat ook werd gehackt, bleef Comodo gewoon bestaan. "Na de hacks gebeurde er niets. Comodo verloor geen klanten, het werd niet aangeklaagd of van lijsten verwijderd. Het enige dat gebeurde was dat de oprichter tijdens de RSA 2011 conferentie tot ondernemer van het jaar werd uitgeroepen."
Deze posting is gelocked. Reageren is niet meer mogelijk.