Auteur Topic: let's encrypt een feature of een security bug  (gelezen 2762 keer)

Offline hansiedown

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 100
  • Berichten: 438
    • mijnweetjes
let's encrypt een feature of een security bug
« Gepost op: 17 februari 2016, 12:14:13 »
In mijn optiek zijn certificaten gebaseerd op vertrouwen en eigenaarschap van het domein.
Nu heb ik een test gedaan met het genereren van certificaten via let's encrypt en dat botst voor mijn gevoel met de regel hiervoor.

wat heb ik gedaan:
via http://www.whatsmyip.org/ mijn publieke internet fqdn opgezocht (hostnaam + domainnaam van mijn internet verbinding).
Vervolgens een certificaat laten genereren via let's encrypt van deze fqdn naam.
En ik krijg netjes (zonder enige waarschuwing) een certificaat!
Moge duidelijk zijn:
- ik ben geen eigenaar van dit domain (is mijn ISP profider)
- Als mijn FQDN naam wijzigt (denk aan ziggo gebruikers met wisselende hostnamen/ipnummers) heb ik een illigaal certificaat (hostname/ipnummer combinatie)
- Als een ander zulk een hostnaam ontvangt, zou deze geen certificaat meer mogen aanvragen bij let's encrypt aangezien dit al is uitgegeven aan een ander.

Wat vinden jullie?


  • Mijn Synology: DS1621+
  • HDD's: 6 x WD40EFZX
  • Extra's: 4Gb

Stephan296

  • Gast
Re: let's encrypt een feature of een security bug
« Reactie #1 Gepost op: 17 februari 2016, 18:58:39 »
Ik heb ook certificaten gehad bij andere bedrijven maar niemand heeft mij nog gevraagd of ik de eigenaar was van een domein.
Maar je kunt geen wildcard certificaat aanvragen bij lets encrypt.
Je moet elk subdomein apart noemen in de aanvraag.


 

SSL beveiliging Let's Encrypt

Gestart door LorianBoard Web Station

Reacties: 8
Gelezen: 4525
Laatste bericht 18 maart 2016, 17:55:44
door Lorian
Security Advisory voor de DS918+, DS718+, DS218+ en DS418play.

Gestart door BirdyBoard Synology DSM 6.1

Reacties: 1
Gelezen: 1764
Laatste bericht 23 november 2017, 08:27:40
door micropro
C2 Password Security toegevoegd aan C2 Backup en Opslag voor particulieren.

Gestart door m4v3r1ckBoard Data replicator & overige backupsoftware

Reacties: 2
Gelezen: 719
Laatste bericht 15 augustus 2021, 21:34:14
door m4v3r1ck
security advisor geeft melding van een gemiddelde dreiging

Gestart door stapperBoard Synology DSM algemeen

Reacties: 5
Gelezen: 1029
Laatste bericht 05 april 2019, 14:19:59
door Birdy
Security advisor adviseert standaardwaarde SSH-poort te wijzigen

Gestart door DonkeymanBoard Synology DSM algemeen

Reacties: 20
Gelezen: 2274
Laatste bericht 08 juni 2022, 13:41:51
door André PE1PQX