Vanaf januari neemt Microsoft de nieuwe Extended Validation ssl-certificaten in gebruik. Deze certificaten zijn veel lastiger te bemachtigen dan reguliere ssl-certificaten, en moeten daardoor een betere bescherming tegen phishing bieden.
Een site met een ev-certificaat levert vanaf volgende maand eindelijk een groene adresbalk in Internet Explorer 7 op, die gebruikers erop moet attenderen dat hier een betrouwbaar - lees: traceerbaar - bedrijf aan het werk is. Ook Opera 8 ondersteunt de nieuwe techniek al. De richtlijnen om een dergelijk ev-ssl-certificaat te bemachtigen zijn bijzonder streng: de verantwoordelijke 'authorities' als Thawte en RSA moeten bijvoorbeeld verifiëren dat een bedrijf daadwerkelijk bestaat, en dat er daadwerkelijk een bereikbaar vestigingsadres is. Als een aanvraag niet met behulp van openbare bronnen gecontroleerd kan worden, moet er een 'betrouwbaar persoon' op worden uitgestuurd, die onder andere foto's van het bedrijfsgebouw en de receptie mee terug moet nemen.
Het enige probleem lijkt de verspreiding van de nieuwe certificaten te zijn: grotere bedrijven zullen geen probleem hebben bij het bemachtigen van de nieuwe digitale identiteitsbewijzen, maar voor de vele kleine online bedrijfjes zou de rompslomp van een aanvraag wel eens teveel van het goede kunnen zijn. Omdat het systeem staat of valt bij herkenning door een grote groep gebruikers, zou ev-ssl wel eens een moeilijker start kunnen krijgen dan waarop wordt gehoopt. Daar staat tegenover dat de meeste phishers het op grote financiële organisaties gemunt hebben, dus kleine bedrijven zouden een dergelijke extra zekerheid ook helemaal niet nodig hebben. Als het ev-ssl-certificaat onverhoopt toch een grote vlucht neemt, zouden consumenten de bonafide kleine handelaar echter onterecht kunnen gaan wantrouwen; het is in dat geval te hopen dat de bedenkers ook voor de kleine spelers een veilige ev-certificatie mogelijk maken.
Want?zeker voor on-line bankieren zou het en stap goede stap voorwaarts kunnen zijn.
Natuurlijk, wat zou anders het verschil met een SSL certificaat zijn?(is er wel browser ondersteuning nodig, boven op die voor SSL natuurlijk?)
Voorlopig dus geen ev-SSL certs voor eenmanszaken en VOF's. Gaat dus iets verder als alleen een KVK-inschrijving.(d) Excluded Subjects. Until additional criteria for validation are defined by these Guidelines, the CA MUST NOT issue EV Certificates to any person or any
organization or entity that does not satisfy the requirements above, including but
not limited to the following:
(1) General partnerships
(2) Unincorporated associations
(3) Sole proprietorships
(4) Individuals (natural persons)
Validation criteria for these organizations or entities will be addressed in the next
major revision of these guidelines.
wij hebben geeneens een receptie terwijl we toch een betrouwbaar bedrijf zijndie onder andere foto's van het bedrijfsgebouw en de receptie mee terug moet nemen.
Dat bepaal jij niet, dat bepaalt verisign vanaf nuwij hebben geeneens een receptie terwijl we toch een betrouwbaar bedrijf zijn
kijk zelf eens. http://crl.verisign.com/ daar zitten crl bestanden bij van meer dan 700kB. Als je die iedere keer (iig eens per 24 uur) moet binnen halen dan wordt de user experience wel op de proef gesteld. Zeker voor de mensen met dial-up (en die zijn er wereldwijd nog volop).@: Hoe groot denk je dat zo'n lijst is? Het zijn alleen maar de "serial numbers" van de uitgegeven certificaten die getekend is door de CA. En dan wel alleen de certificaten die geldig zijn, want de ongeldige certificaten zouden niet meer gebruikt moeten kunnen worden. Iets waarvan ik vind dat de browsers ook wel iets harder in mogen zijn.
Uh...dat heb ik niet gezegdJa lekker betrouwbaar, iedere halve gek die een paar honderd dollar kan lappen en zo een certificaat krijgt. Nee, dat is pas betrouwbaar
Tuurlijk mag je dat zelf bepalen, maar het blijft om vertrouwen draaien. De grote partijen hebben aangetoond dat ze alles goed op orde hebben (al die rapporten zijn opvraagbaar bij de betreffende instanties) en dat ze te vertrouwen zijn met betrekking tot de procedures die ze volgen bij het uitgeven van certificaten.Wel schoppen ze een hoop stennis als er een CA is die niet in het standaardlijstje voorkomt, zoals CAcert. Dan weten ze wel doodleuk te melden dat alle certificaten van CAcert NIET te vertrouwen zijn. Mag ik dat alsjeblieft nog zelf bepalen?!
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Websites en communities Mobiele telefoons Laptops Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True