Friese.cloud implementeerd nieuwe aanpassingen aan Ncsc-nl standaard.

December 12, 2019

Enkele dagen nadat het Nationaal Cyber Security center Nederland zijn best-pratices had aangepast omtrent het gebruik van zelf berekende Diffie-Helman Paramaters heeft Friese cloud zijn confirugaties getest en aangepast naar de nieuwe richtlijnen. Deze aanpassing aan de richtlijn breekt met de eerdere gedachte dat iedereen het best zijn eigen geheime DH-parameters kon genereren om zo maximaal veilige https te bieden. Uit onderzoek blijkt dat het gebruik van goed-doorgetest en veilig bevonden DH-params veiliger is doordat men in deze set DH-Params geen zwakheden kunnen ontstaan die bij het zelf genereren wel kunnen onstaan. Mozilla heeft zijn best-practises op de zelde manier geupdate en pre-computed DH-params beschikbaar gesteld.