Wayne Thayer van de CA Security Council over SSL-certificaten

wayne_thayer

Allerlei certificaten zijn bedoeld om de veiligheid van het SSL-protocol te vergroten. Transparantie over deze certificaten, toezicht op de afgaven van certificeringen en 'certificaat pinning' is hierbij van groot belang. Maar wat betekent dit in de praktijk?

Wayne Thayer, General Manager Security Products bij GoDaddy en lid van de CA Security Council (CASC), besprak op de RSA Conference 2014 transparantie over certificaten en toezichthouders op certificeringen. Ook het fenomeen 'certificaat pinning' wordt in het gesprek besproken.

Certificaat pinning

Certificaten worden doorgaans gevalideerd door naar een lijst met vertrouwde leveranciers van certificaten te kijken. Bij certificaat pinning wordt deze ijst genegeerd en kan de gebruiker ervoor kiezen alleen certificaten die door een specifieke partij zijn getekend goed te keuren.

Help Net Security heeft van dit gesprek opgenomen en hiervan een podcast gemaakt. Klik hier om de podcast te luisteren.

Lees ook
WatchGuard Threat Lab presenteert Cybersecurity Predictions 2026

WatchGuard Threat Lab presenteert Cybersecurity Predictions 2026

WatchGuard Threat Lab, het internationale onderzoekscollectief van WatchGuard Technologies, presenteert zijn jaarlijkse voorspellingen voor het komende cybersecurityjaar. Volgens de onderzoekers verschuift de balans in 2026 sterk door de opkomst van autonome AI-aanvallen, toenemende data-afpersing en nieuwe Europese wetgeving

Commvault introduceert Commvault Cloud Unity Platform

Commvault introduceert Commvault Cloud Unity Platform

Commvault heeft een van de meest ingrijpende platformreleases aangekondigd: de Cloud Unity Platform-release. Deze AI-ondersteunde versie van Commvault Cloud integreert databeveiliging, cyberherstel en identity resilience over SaaS-, on-premises-, hybride- en cloudomgevingen.

Wat is Microsoft GDAP-beveiliging precies?

Wat is Microsoft GDAP-beveiliging precies?

De beveiliging van cloudomgevingen is belangrijker dan ooit. Organisaties die werken met Microsoft-oplossingen zoals Azure, Microsoft 365 of Dynamics, willen de juiste balans vinden tussen veiligheid en efficiënt beheer. Granular Delegated Admin Privileges (GDAP) helpt daarbij