Christian Weissengruber: Garantie für Serverzertifikate? Beispiel x509

Beitrag lesen

Hallo,
der "Denkfehler" besteht darin, dass Zertifikate von autorisierten Stellen wie Verisign, Thawte... von allen Browsern automatisch erkannt werden, gefakte oder selbstgemachte (was ja durchaus zulässig ist) müssen jedoch jedesmal bestätigt werden.
Im übrigen ist ein Zertifikat nichts anderes als ein "Pickerl", dem man vertrauen kann oder auch nicht.
Gruss
Christian