Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Certificaat

‘DNSSEC maakt SSL-certificaten veiliger’

07 juli 2011 - 13:573 minuten leestijdActueelCloud & InfrastructuurSurfnet
Jolein de Rooij
Jolein de Rooij

Dnssec verbetert de beveiliging van ssl-certificaten. Dat is één van de argumenten die wordt genoemd in een whitepaper dat Surfnet publiceert over over de uitrol van Dnssec. Het document 'Deploying Dnssec' legt uit hoe dit protocol werkt en welke voordelen de uitrol ervan oplevert.

'Dnssec-validatie wordt nog niet op grote schaal ingezet', vertelt technisch product manger Roland van Rijswijk van Surfnet. 'Dat is jammer, want uit onze eigen ervaringen blijkt dat dnssec vrij probleemloos in te voeren is. Het biedt bovendien toegevoegde waarde op het vlak van veiligheid en vertrouwen. Dat geldt zeker in de toekomst wanneer certificaatinformatie in dns wordt opgenomen.'

Verifiëren ssl-certificaten

Ssl-certificaten worden gebruikt om websites te authenticeren. Dat garandeert websitebezoekers dat ze daadwerkelijk zijn beland bij het internetadres dat ze hebben ingetikt in de adresbalk van hun browser. 'ssl/tls-certificaten moeten worden geverifieerd door je browser, voordat ze worden gebruikt voor het versleutelen van verkeer', legt technisch adviseur Marco Davids van domeinregistreerder SIDN uit.

'Daarbij kan dnssec een belangrijke rol gaan spelen in de toekomst. Nu verloopt de verificatie nog op basis van een lange lijst van root-certificaten aan boord van je computer, maar dat systeem kent gebreken. Met DNSSEC ontstaat er een nieuwe, veel betere mogelijkheid om ssl/tls-certificaten te kunnen verifiëren. De nieuwste development-versie van Google Chrome heeft al werkende code aan boord die werkt volgens dit nieuwe principe.'

Hands-on informatie

Het beter kunnen verifiëren van ssl-certificaten is slechts één van de argumenten die in 'Deploying DNSSEC' wordt genoemd voor de uitrol van deze beter beveiligde versie van dns. Het Surfnet-document legt uit hoe dit protocol werkt en welke voordelen de uitrol ervan oplevert. Daarnaast bevatten de bijlagen concrete hands-on informatie voor het configureren van dns-software.

Het document is primair bedoeld voor ict-managers, vertelt Van Rijswijk. 'Zij moeten beslissen over het al dan niet uitrollen van nieuwe technieken zoals dnssec en systeembeheerders aansturen. Met deze whitepaper willen we de op Surfnet aangesloten instellingen de helpende hand bieden bij de uitrol van dnssec. Daarnaast hopen we ook een breder publiek te interesseren zoals isp's en hosters.'

OpenDNSsec

Van Rijswijk is bij Surfnet onder meer verantwoordelijk voor de domain name server (dns)-infrastructuur.' Dat betekent dat ik me, naast het schrijven van dit soort whitepapers, bijvoorbeeld bezighoud met onderzoek naar hoe dnssec zich in praktijk gedraagt op het internet en hoe we de stabiliteit van dns en dnssec kunnen blijven garanderen.'

Daarnaast draagt Surfnet bij aan OpenDNSsec. Dat is open source software voor beheer van dnssec. 'Ik coördineer de bijdrage van Surfnet en ben lid van het OpenDNSsec Architecture Board', vertelt Van Rijswijk.

DNSsec

Voorstanders van dnssec kregen de wind in de zeilen, nadat beveiligingsonderzoeker Dan Kaminsky in de zomer van 2008 een gevaarlijk lek in het dns-protocol bekendmaakte. Dnssec beschermt tegen dat lek. Het doet echter nog meer dan dat. Volgens Kaminsky 'gaat het mail eindelijk veilig maken'.

Het protocol maakt het mogelijk om domeinnamen te 'ondertekenen' met een cryptografische sleutel, om te bewijzen dat het ip-adres waarvandaan de bijbehorende website wordt gehost, inderdaad is toegewezen aan het internetdomein dat de gebruiker in de taakbalk van zijn browser heeft ingetikt.

Deploying DNSSEC

 

Het Surfnet-document 'Deploying Dnssec' legt uit hoe Dnssec werkt en welke voordelen de uitrol ervan oplevert. Daarnaast bevatten de bijlagen concrete hands-on informatie voor het configureren van dns-software.

Meer over

DNSNetwerkenSSL

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    Computable.nl
    AchtergrondSecurity & Awareness

    ‘Kip-ei-probleem hindert invoer DNSsec’

    Computable.nl
    ActueelSecurity & Awareness

    SIDN zet DNSsec-checker online

    Computable.nl
    ActueelCloud & Infrastructuur

    .com-domein biedt bescherming via DNSsec

    Computable.nl
    AchtergrondCloud & Infrastructuur

    ‘DNSsec gaat mail eindelijk veilig maken’

    Computable.nl
    ActueelSecurity & Awareness

    NLnet start fonds voor DNSsec-ontwikkeling

    ActueelCloud & Infrastructuur

    ICANN begint beveiliging root met DNSsec

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs