nieuws: DigiCert trekt meer dan 80.000 certificaten in na DNS-validatiefout
Niet echt wereldschokkend, maar een typ- of spelfout is het ook niet, vandaar even een apart topic... Sorry voor het lastigvallen!
Een CNAME record is een bepaald type record, je kunt dus prima meerdere CNAME records hebben, er is dus niet een of zo. Het is prima mogelijk om digicert.tweakers.net aan te maken als CNAME, dat als waarde de random value heeft die Digicert toewijst, maar dat kan net zo goed ook een random CNAME record zijn met vervolgens ook nog eens een random value. Ik zou daarom 'het CNAME-record' vervangen met 'een CNAME-record'.De reden voor het intrekken is de manier waarop DigiCert aan Domain Control Verification doet. Dat doet DigiCert om te controleren of een domeinnaam bij een klant hoort. Dat gebeurt met een DNS-look-up van het CNAME-record. DigiCert voegt een willekeurige random value toe aan het CNAME-record.
Niet echt wereldschokkend, maar een typ- of spelfout is het ook niet, vandaar even een apart topic... Sorry voor het lastigvallen!
[ Voor 6% gewijzigd door CH4OS op 01-08-2024 09:44 ]