Wayne Thayer van de CA Security Council over SSL-certificaten

wayne_thayer

Allerlei certificaten zijn bedoeld om de veiligheid van het SSL-protocol te vergroten. Transparantie over deze certificaten, toezicht op de afgaven van certificeringen en 'certificaat pinning' is hierbij van groot belang. Maar wat betekent dit in de praktijk?

Wayne Thayer, General Manager Security Products bij GoDaddy en lid van de CA Security Council (CASC), besprak op de RSA Conference 2014 transparantie over certificaten en toezichthouders op certificeringen. Ook het fenomeen 'certificaat pinning' wordt in het gesprek besproken.

Certificaat pinning

Certificaten worden doorgaans gevalideerd door naar een lijst met vertrouwde leveranciers van certificaten te kijken. Bij certificaat pinning wordt deze ijst genegeerd en kan de gebruiker ervoor kiezen alleen certificaten die door een specifieke partij zijn getekend goed te keuren.

Help Net Security heeft van dit gesprek opgenomen en hiervan een podcast gemaakt. Klik hier om de podcast te luisteren.

Lees ook
Proofpoint rapport: GenAI-adoptie, datagroei en risico’s van binnenuit komen samen en zorgen voor grote datasecurity-uitdagingen

Proofpoint rapport: GenAI-adoptie, datagroei en risico’s van binnenuit komen samen en zorgen voor grote datasecurity-uitdagingen

Bijna de helft van de respondenten van het onderzoek noemt wildgroei van data in cloud- en hybride-omgevingen als belangrijkste zorg, 44% geeft toe onvoldoende zicht te hebben op het gebruik van GenAI

ISACA Risk Event 2025

ISACA Risk Event 2025

Het ISACA Risk Event is sinds 2017 een jaarlijks congres in Nederland dat professionals in IT-risico, cybersecurity, governance en audit samenbrengt. Sinds de oprichting is het uitgegroeid tot een van de leidende platforms voor digitaal vertrouwen en veerkracht in het land.

STL versterkt netwerkbeveiliging en vereenvoudigt beheer met Fortinet Security Fabric

STL versterkt netwerkbeveiliging en vereenvoudigt beheer met Fortinet Security Fabric

Sectorinstituut Transport en Logistiek (STL) heeft onlangs succesvol de implementatie van Fortinet Security Fabric afgerond. Met deze geïntegreerde aanpak beschikt STL over een toekomstbestendig cybersecurityplatform. Dit biedt bescherming op alle niveaus; van netwerk en endpoints tot toegang tot de Azure cloudomgeving.