Nieuws

Diginotar mag geen certificaten meer uitgeven

Het gehackte bedrijf Diginotar mag geen gekwalificeerde certificaten voor onder meer elektronische handtekeningen meer uitgeven. Dat heeft de Nederlandse telecomregulator Opta beslist.

Diginotar werd gehackt vanuit Iran, en daarna zijn er valse servercertificaten aangemaakt. Naar aanleiding van de zaak heeft de Opta de inbraak onderzocht. De toezichthouder heeft nu beslist dat het bedrijf zijn bestaande gekwalificeerde certificaten moet intrekken en geen nieuwe meer mag aanmaken.

Servercertificaten (SSL), waar het beveiligingsschandaal mee begon, garanderen een beveiligde verbinding tussen een website en zijn gebruiker. De certificaten die Opta nu ongeldig verklaart zijn onder meer voor elektronische handtekeningen, soms in de vorm van een pasje met een chip.

Diginotar moet klanten informeren
Bij het onderzoek van de Opta stelde de toezichthouder vast dat bij de inbraak niet alleen de systemen voor servercertificaten toegankelijk waren, maar ook de systemen waarmee gekwalificeerde certificaten worden aangemaakt. Daarom is het volgens de organisatie niet gegarandeerd dat deze gegevens niet gemanipuleerd of misbruikt zijn.

Diginotar moet nu van Opta zijn klanten informeren. Het operationele beheer van de systemen is intussen overgenomen door het ministerie van Binnenlandse Zaken. Gebruikers van dergelijke certificaten moeten nu aankloppen bij een van de vier andere geregistreerde aanbieders.

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business