Clientauthenticatie EKU uitgefaseerd

Deze blogpost behandelt de aanstaande veranderingen met betrekking tot het verwijderen van Client Authentication Extended Key Usage (EKU) uit publiek vertrouwde SSL/TLS-certificaten, een verschuiving die wordt gedreven door beveiligingszorgen en de behoefte aan duidelijkere rollen in cryptografische operaties.

Update: DNS CAA Resource Check vereist in 2025

Vanaf 13 maart 2025 zullen Autoriteiten van Certificering (CA’s), zoals DigiCert, beginnen met het controleren van CAA-resource records voordat ze een Secure Email (S/MIME) certificaat met een mailboxadres uitgeven. Lees hoe je dit kunt controleren e