Zoeken in Support

Vermijd ondersteuningsscams. We zullen u nooit vragen een telefoonnummer te bellen, er een sms naar te sturen of persoonlijke gegevens te delen. Meld verdachte activiteit met de optie ‘Misbruik melden’.

Meer info

Deze conversatie is gearchiveerd. Stel een nieuwe vraag als u hulp nodig hebt.

waarvoor is bij inloggen Digid een grijs slotje in browser?

  • 1 antwoord
  • 1 heeft dit probleem
  • 29 weergaven
  • Laatste antwoord van philipp

more options

Wanneer ik inlog bij bv. de Belastingdienst, zorgverzekeraar of mijn.overheid dan staat er in de browser een grijs slotje. Dit betekent volgens Firefox: Als een domein is geverifieerd, betekent dit dat de mensen die de website beheren een certificaat hebben gekocht dat bewijst dat zij eigenaar zijn van het domein, en dat dit niet wordt nagebootst (‘gespooft’). Facebook bevat bijvoorbeeld dit type certificaat en een versleutelde verbinding, dus geeft de website-identiteitsknop een grijs hangslot weer. Wanneer u op het hangslot klikt, vertelt het dat u daadwerkelijk met facebook.com bent verbonden, zoals gecertificeerd door VeriSign Inc. Ook verzekert het dat de verbinding is versleuteld, zodat niemand de verbinding kan afluisteren en op die manier uw Facebook-aanmeldingsgegevens kan stelen.

Er wordt echter niet geverifieerd wie de daadwerkelijke eigenaar van het domein in kwestie is. Er is geen garantie dat facebook.com daadwerkelijk aan het bedrijf Facebook toebehoort. De enige zaken die worden gegarandeerd is dat het domein een geldig domein is, en dat de verbinding ermee is versleuteld.

Mijn vraag is: Het feit dat de eigenaar NIET geverifieerd kan worden, betekent dat dat de verbinding NIET 100% veilig is?

Wanneer ik inlog bij bv. de Belastingdienst, zorgverzekeraar of mijn.overheid dan staat er in de browser een grijs slotje. Dit betekent volgens Firefox: Als een domein is geverifieerd, betekent dit dat de mensen die de website beheren een certificaat hebben gekocht dat bewijst dat zij eigenaar zijn van het domein, en dat dit niet wordt nagebootst (‘gespooft’). Facebook bevat bijvoorbeeld dit type certificaat en een versleutelde verbinding, dus geeft de website-identiteitsknop een grijs hangslot weer. Wanneer u op het hangslot klikt, vertelt het dat u daadwerkelijk met facebook.com bent verbonden, zoals gecertificeerd door VeriSign Inc. Ook verzekert het dat de verbinding is versleuteld, zodat niemand de verbinding kan afluisteren en op die manier uw Facebook-aanmeldingsgegevens kan stelen. Er wordt echter niet geverifieerd wie de daadwerkelijke eigenaar van het domein in kwestie is. Er is geen garantie dat facebook.com daadwerkelijk aan het bedrijf Facebook toebehoort. De enige zaken die worden gegarandeerd is dat het domein een geldig domein is, en dat de verbinding ermee is versleuteld. Mijn vraag is: Het feit dat de eigenaar NIET geverifieerd kan worden, betekent dat dat de verbinding NIET 100% veilig is?

Gekozen oplossing

hello, if a site has a green padlock that means it uses an extended validation certificate which is in general more expensive & there are more prerequisites to obtaining it: https://en.wikipedia.org/wiki/Extended_Validation_Certificate

Dit antwoord in context lezen 👍 2

Alle antwoorden (1)

more options

Gekozen oplossing

hello, if a site has a green padlock that means it uses an extended validation certificate which is in general more expensive & there are more prerequisites to obtaining it: https://en.wikipedia.org/wiki/Extended_Validation_Certificate