Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Vertrouwen in PKI is op historisch dieptepunt’

08 september 2011 - 21:35ActueelInnovatie & TransformatieSIDN
Sander Hulsman
Sander Hulsman

Na de Diginotar-hack is het vertrouwen in de Public Key infrastructure ( PKI) tot een historisch dieptepunt gedaald. Dat zegt technisch adviseur Marco Davids van SIDN. SIDN is de 'registry' van het Nederlandse 'country code top level domain' (TLD).

'Er moet heel wat gebeuren om dat vertrouwen weer te herstellen', zegt Davids. 'Alleen wat? Er is geen pasklare oplossing. DNS based Authentication of Named Entities (DANE) is het meest concrete antwoord op dit moment, zij het dat DANE ook nog in een vroege ontwikkelingsfase verkeert.'

DANE

'DANE is een uitbreiding op het DNS-protocol, net als DNSsec dat is', legt Davids uit. 'Van een PKI-certificaat van een website wordt een soort pasfoto gemaakt, een vingerafdruk zeg maar, ofwel een cryptografische hash. Die wordt in DNS opgenomen. Dat resource record wordt vervolgens beveiligd met een DNSsec-handtekening.'

'Wanneer een browser bijvoorbeeld op https://www.sidn.nl komt, ontvangt hij het certificaat, dat hij kan valideren op de klassieke manier. Maar daarnaast kan de browser ook de cryptografische hash berekenen en via een DNS-query het bijbehorende TLSA record opvragen en vervolgens beide gegevens met elkaar vergelijken.'

'Klopt de vergelijking, dan heeft de browser een extra aanwijzing dat het certificaat in orde is. Op de klassieke manier kan alleen worden vastgesteld of het certificaat geldig is, maar niet of het ook het echte certificaat is (of de uitgever klopt bijvoorbeeld). Met DANE kan dat dus wel.'

Einde SSL-certificaten business

DANE voegt, in combinatie met DNSsec een extra beveiligingslaag toe, aldus Davids. 'En dus wordt het met DANE de kwaadwillenden weer ietsje moeilijker gemaakt. Meer niet vrees ik. Het is dus niet zaligmakend.',

Het protocol heeft wel een 'aardige bijkomstigheid', aldus Davids. 'Met DANE kun je ook self signed-certificaten verifiëren. Dat is de reden dat sommigen denken dat DANE het einde is van de duur betaalde SSL-certificaten business.'

Interview

Lees ook het hele interview met Davids over DNS based Authentication of Named Entities (DANE): 'DANE is extra barrière voor PKI-hacker'.

Meer over

AuthenticatieSSL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Kort: Tikkie deelde lintjes uit op Koningsdag, Zsolt Szabó adviseur van Accenture (en meer)

    Innovatie & Transformatie

    Kabinet verdedigt tijdelijk verwijderen van rapport over Amerikaanse ‘Sovereign Cloud’

    Zorg

    Dit zijn de 6 meest besproken thema’s tijdens Zorg & ICT

    Innovatie & Transformatie

    Europa blijft hangen in industrie-erfenis, digitalisering fabriek stokt

    Innovatie & Transformatie

    Dassault Systèmes en Omron vangen digital twin én fabriek in één keten

    Overheid

    Spoelstra Spreekt: Robot Jetten

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs