haerten/23.08.20266 min
CAA und DNSSEC: zwei DNS-Einträge gegen fremde Zertifikate
Ein Zertifikat beweist Kontrolle über die Domain. Genau deshalb ist DNS der eigentliche Angriffspunkt.
mittel#Verschlüsselung#Härtung
3 Beiträge mit diesem Schlagwort.
Ein Zertifikat beweist Kontrolle über die Domain. Genau deshalb ist DNS der eigentliche Angriffspunkt.
Ein Zertifikat, das jemand jährlich von Hand erneuert, ist ab 2027 ein monatlicher Termin. Das hält niemand durch.
Der Angriff läuft heute: aufzeichnen und aufheben. Entschlüsselt wird, wenn die Technik so weit ist.