- Log ind eller Opret konto for at kommentere
- Anmeld denne kommentar
Der er nogle gode ting i dette, men hvorfor skal man kunne stole på at i lukker de rigtige ’provideres’ ind i varmen? Der er mange steder hvor man har brug for at etablere en chain of trust.. Når jeg bruger jeres opendiscovery.biz/resolver så kan jeg ikke hvilke egenskaber der bliver garanteret, og hvem der garantere dem. Hvis jeg besøger et domæne så vil jeg gerne vide om det er en aktivt selvskab inden jeg handler der, men det kan også være at jeg gerne vil vide om det har tilladelse til at formidle kreditkort transaktioner, bankforetninger, sælge økologiske fødevare, repræsentere et varemærke etc. Jeg vil også vide hvem der er længere oppe i certifikat kæden, og hvem der har givet dem bemyndigelse. Det kan have stor betydning om et selvskab f.eks. er registreret på cayman eller i Danmark. Et andet problem er at man (som udlænding) ikke kan se om et mellemled som virk.dk overhovet er bemyndiget til dette, eller om det er et phishing site der foregiver at være det.
Det er vigtigt at certifikat chain of trust følger den virkelige verden, det kunne f.eks. se således ud:
World->SoverignStates->KingdomOfDK-->|Selskabsregisteret->Børges Bix World->LegalCorperationRegisters-------->|