Xolphin Nieuws
30 augustus 2011
Naar aanleiding van het nieuws dat DigiNotar op 10 juli onterecht een Wildcard SSL Certificaat heeft uitgegeven voor *.google.com, zullen vrijwel alle browsers alle DigiNotar certificaten niet langer meer vertrouwen. Voor bedrijven met websites met DigiNotar certificaten heeft dit grote consequenties, al deze certificaten worden ongeldig en zullen op korte termijn vervangen moeten worden. Aanleiding Gisteren werd bekend ...
28 maart 2011
Door de recente aanval op Comodo door hackers is een felle discussie ontstaan over de werking en betrouwbaarheid van certificaten, SSL, browsers en PKI in z'n algemeenheid. Onderzoek heeft aangetoond dat browsers die de status van een certificaat controleren een beveiligde verbinding toestaan, zelfs als er problemen zijn om via de OCSP of CRL server te status van het ...
24 maart 2011
Op 23 maart 2011 heeft Comodo bekend gemaakt dat GlobalTrust (onder andere bekend als Comodo Italy), een Italiaanse partner van Comodo, slachtoffer is geworden van een hacker afkomstig uit Iran. Door de RA functie die deze partner vervulde was de hacker in staat om certificaten voor verschillende websites van Skype, Microsoft, Yahoo en Mozilla te verkrijgen. Deze certificaten zouden misbruikt ...
20 mei 2010
Met de overname van VeriSign is Symantec in een klap de grootste wereldwijde aanbieder geworden van SSL certificaten. VeriSign, dat al eerder zowel Thawte als GeoTrust had overgenomen, was met een marktaandeel van 38% en een half miljoen certificaten al de grootste partij op de markt, en verwacht wordt dat Symantec's eerdere overname van PGP het marktaandeel verder zal ...
3 maart 2010
Wetenschappers van de Universiteit van Michigan hebben een ernstig probleem gevonden met 's werelds meestgebruikte softwarematig encryptieprogramma OpenSSL, waardoor het mogelijk is om een geheime sleutel te achterhalen. OpenSSL wordt wereldwijd gebruikt door ontzettend veel toepassingen en besturingssystemen, waardoor het een ernstig probleem kan vormen. De wetenschappers kwamen erachter dat het mogelijk was kleine stukjes van de Private Key te ...
7 augustus 2009
Twee beveiligingsexperts - Alexander Sotirov en Mike Zusman - zijn erin geslaagd om de beveiliging van EV certificaten te omzeilen. Dit was mogelijk doordat browsers geen onderscheid maken tussen beveiligingen die gebruik maken van een EV certificaat en verbindingen met een non-EV certificaat.Door dit gebrek aan onderscheid zou een kwaadwillende partij met een eenvoudig domeinvalidatiecertificaat voor bijvoorbeeld https://www.abnamro....
30 december 2008
Onderzoekers van het Nederlandse Centrum Wiskunde & Informatica in Amsterdam, de Technische Universiteit Eindhoven, EPFL in Zwitserland en onafhankelijke beveiligingsonderzoekers Alexander Sotirov en Jacob Appelbaum is het gelukt om een Certification Authority (CA) op te zetten die door alle browsers geaccepteerde SSL-certificaten kan uitgeven. Dit is ze gelukt door gebruik te maken van de kwetsbaarheid van de MD5 hash ...
22 juni 2008
Ongeveer een maand geleden is er een probleem ontdekt in de OpenSSL implementatie van een aantal Linux distributies die op Debian gebasseerd zijn. Als gevolg hiervan zijn de private keys die op de betreffende systemen zijn aangemaakt voor gebruik met SSH, OpenVPN, DNSSec en SSL relatief eenvoudig te kraken. Met ingang van vorige week worden klanten in het bezit van ...
Onze websites
Hulp nodig?
Bel ons op +31 88 775 775 0
SSLCheck
De SSLCheck controleert of je certificaat goed op je server is geïnstalleerd en of er mogelijke problemen zijn.