05.04.17, 20:14
Ich habe mal einen wirklich erfahrenen Bekannten in dieser Sache kontaktiert, der schreibt mir:
Zitat:Naja, es wird so gut wie keine moderne Technologie zur Verbindungssicherheit eingesetzt, das gibt Abzüge (der "Test" und der "Score" sind natürlich willkürliche Festlegungen, was aber nix daran ändert, daß man den Kram implementieren sollte).
Und, was wichtiger ist, das vorgezeigte Zertifikat kann weder auf eine bekannte bzw. vertrauenswürdige Root-CA zurückgeführt werden, noch paßt es zur Domain. Das bedeutet auf Deutsch, daß es genauso gut von jedem x-beliebigen Dritten sein könnte, der die Verbindung übernommen hat, womit die "Sicherheit" dieser SSL-Verbindung genau 0 ist.
[B]Gr

