Websites die met SSL versleutelde klantgegevens accepteren zijn binnenkort niet meer te vertouwen. Er is namelijk een aantal aanbieders die SSL website certificaten zonder enige authenticatie aanbieden aan degene die ze aanvraagt. Met als gevolg dat gebruikers geen idee hebben voor wie ze hun gegevens versleutelen; een gegeven wat encryptie zo goed als onbruikbaar maakt. SSL certificaten bestaan naast de publieke sleutel uit de naam van de website die het gebruikt. Deze informatie wordt normaal gecontroleerd door bedrijven ("Certificate Authorities", CAs) zoals Verisign, die veel geld vragen voor dit soort server certificaten. Veel van deze autoriteiten worden door de twee grootste browserspartijen, Internet Explorer en Mozilla, als betrouwbaar gezien. Er verschijnen echter steeds meer aanbieders die de identiteit van de aanvrager niet controleren, met alle gevolgen vandien, zo waarschuwt dit artikel.
Deze posting is gelocked. Reageren is niet meer mogelijk.