[WLANnews] StartSSL™ Certification - Class 2 Validation Approved

Allan Wegan allanwegan at allanwegan.de
Mi Apr 16 13:20:26 CEST 2014


> Aber die bösen anderen sind Schuld :(

Daran, dass StartSSL bei einem Sicherheitsprodukt eine Anreizpolitik
fährt, die möglichst späte Reaktionen auf sicherheitslücken belohnt?!
Niemand zwingt ihnen diese Politik auf - falls kein geheimer
Nationalsecurityletter vorliegt...

> Mann, ich könnte mich da ehrlich gesagt über solche Gewimmere wie in
> den Reports sehr massiv ärgern.

Das ist kein Gewimmer.
Ein SSL-Anbieter fällt durch Produktpolitik auf, die dafür sorgt, dass
man ihren Zertifikaten in freier Wildbahn potentiell nicht trauen kann
und Leute wollen dann, dass deren Root-Zertifikat nicht mehr
standardmäßig vertraut wird. Das ist für mich völlig logisch.

> Klar, es ist scheiße, wenn Zertifikattausch Geld kostet, aber
> verdammt, dass ist das Geschäftsmodell, was die offensiv auch nach
> außen tragen -- muss man jetzt halt mit Leben

Niemand will denen verbieten, Scheiße zu sein. Aber genauso kann man
eben auch niemandem verbieten, denen nicht mehr zu vertrauen.



Wer ficken will, muss auch als CA freundlich sein.



-- 
Allan Wegan
Jabber: allanwegan at jabber.ccc.de
 OTR-Fingerprint: A1AAA1B9C067F9884A424D339834346929164587
ICQ: 209459114
 OTR-Fingerprint: 71DE5B5E67D6D758A93BF1CE7DA06625205AC6EC

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 836 bytes
Beschreibung: OpenPGP digital signature
URL         : <http://lists.freifunk.net/pipermail/wlannews-freifunk.net/attachments/20140416/717b7dd9/attachment-0001.pgp>


Mehr Informationen über die Mailingliste WLANnews