Wayne Thayer van de CA Security Council over SSL-certificaten

wayne_thayer

Allerlei certificaten zijn bedoeld om de veiligheid van het SSL-protocol te vergroten. Transparantie over deze certificaten, toezicht op de afgaven van certificeringen en 'certificaat pinning' is hierbij van groot belang. Maar wat betekent dit in de praktijk?

Wayne Thayer, General Manager Security Products bij GoDaddy en lid van de CA Security Council (CASC), besprak op de RSA Conference 2014 transparantie over certificaten en toezichthouders op certificeringen. Ook het fenomeen 'certificaat pinning' wordt in het gesprek besproken.

Certificaat pinning

Certificaten worden doorgaans gevalideerd door naar een lijst met vertrouwde leveranciers van certificaten te kijken. Bij certificaat pinning wordt deze ijst genegeerd en kan de gebruiker ervoor kiezen alleen certificaten die door een specifieke partij zijn getekend goed te keuren.

Help Net Security heeft van dit gesprek opgenomen en hiervan een podcast gemaakt. Klik hier om de podcast te luisteren.

Lees ook
FireMon breidt de ondersteuning voor zero trust microsegmentatie uit door integratie met Illumio, VMware NSX en Zscaler

FireMon breidt de ondersteuning voor zero trust microsegmentatie uit door integratie met Illumio, VMware NSX en Zscaler

FireMon, aanbieder van oplossingen voor het beheer van de netwerkbeveiliging en firewall-regels, maakt vandaag bekend dat het zijn ondersteuning voor zero trust microsegmentatie binnen hybride omgevingen heeft uitgebreid. Dit is te danken aan een hechtere integratie met Illumio

WatchGuard versnelt platformontwikkeling met reeks innovaties in vier strategische domeinen

WatchGuard versnelt platformontwikkeling met reeks innovaties in vier strategische domeinen

WatchGuard Technologies zet een duidelijke stap in de verdere uitbouw van zijn Unified Security Platform. De beveiligingsspecialist presenteert in korte tijd meerdere nieuwe producten, integraties en erkenningen die het fundament vormen van zijn vier innovatiegebieden: Security Without Boundaries, Zero Trust Built In, AI-Augmented Security en een1

Commvault breidt Identity Resilience-uit met detecteren, vastleggen en verhelpen van dreigingen in Active Directory

Commvault breidt Identity Resilience-uit met detecteren, vastleggen en verhelpen van dreigingen in Active Directory

Commvault, aanbieder van oplossingen die cyberweerbaarheid en databescherming naar hybride clouds brengen, heeft zijn Identity Resilience-aanbod uitgebreid. Aanvullende integratie van mogelijkheden voor het herstel van Active Directory-forests met Cleanroom Recovery tilt de herstelgereedheid naar een hoger niveau