this post was submitted on 03 Nov 2023
49 points (96.2% liked)
DACH - jetzt auf feddit.org
8713 readers
1 users here now
Diese Community wird zum 01.07 auf read-only gestellt. Durch die anhäufenden IT-Probleme und der fehlende Support wechseln wir als Community auf www.feddit.org/c/dach - Ihr seid herzlich eingeladen auch dort weiter zu diskutieren!
Das Sammelbecken auf feddit für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.
Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:
Eine ausführliche Sidebar findet ihr hier: Infothread: Regeln, Feedback & sonstige Infos
Auch hier gelten die Serverregeln von https://feddit.de !
Banner: SirSamuelVimes
founded 2 years ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
No, DNSSEC simply moves the trust problem around a bit, but there's no fundamentally different answer to the question of "who do I trust to verify who someone is on the internet".
The CA system is terrible, but I'm not aware of any system thats a.) technically "better" by some relevant measure and b.) still sufficiently convenient (a technically perfect system that no one can use correctly is still pointless).
There's several steps to make the CA system less terrible with things like certificate transparency logs, but those really only help to find out if a CA was abused, not really to avoid it. It's an improvement, but it's of the "we can kick out untrustworthy/incompetent CAs after they abused their power/messed up their security" kind and not of the "this prevents abuses of CA power" kind.