- Door
- Randy ten Have
- geplaatst op
- 30 juli 2009 08:03 uur
Het programma Netwerk heeft vrijdagavond samen met Byte een artikel gemaakt over EV-SSL. De strekking is dat websites hun identiteit duidelijker kunnen presenteren aan hun bezoekers. Met Extended Validation SSL wordt niet het verkeer alleen versleuteld, maar weet je ook met wie je zaken doet.
“Het lijkt een goed idee om niet meer 3xkloppen.nl te doen, maar 4x kloppen (Groene Balk)”, zo laat Byte internet weten. Dit omdat veel banken nog geen EV-SSL certificaat gebruiken. De technische crew van Byte heeft daarom de website van een bank en DigiD nagebouwd en hier een normaal, niet gevalideerd SSL-certificaat voor aangevraagd. De volgende stap zou zijn om het verkeer richting de valse website te krijgen. Hoe dit kan, leggen zij uit in de uitzending van Netwerk.
EV-SSL certificaten zijn al enige tijd verkrijgbaar. Banken als DSB Bank, Rabobank en ABN-AMRO maar ook overheidssites als DigiD gebruiken echter nog de oude certificaten. Dit terwijl deze om ’technische reden’ (het verlopen van de geldigheid, red.) al wel vervangen hadden kunnen worden. Zo is vorige maand het certificaat van de DSB bank nog vervangen door een nieuw exemplaar. Ook de SSL certificaten van de Rabobank en DigiD zijn nog geen jaar terug verlend.
De uitzending van Netwerk is via deze link online te kekijken.