<?xml version="1.0" encoding="UTF-8"?><rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
    <channel>
        <title>Het laatste nieuws over Xolphin, SSL certificaten, digitale handtekeningen en vulnerability scans.</title>
        <link>https://www.xolphin.com/news/</link>
        <language>nl</language>
        <lastBuildDate>Sat, 11 Apr 2026 07:40:09 +0200</lastBuildDate>
        <copyright>Xolphin</copyright>
        <ttl>30</ttl>
        <atom:link href="https://www.xolphin.com/news/rss.xml" rel="self" type="application/rss+xml"/>
                    <item>
                <title>Wijziging uitgifte Code Signing certificaten</title>
                <description>Per 1 juni 2023 gaat een nieuwe regeling in werking voor de uitgifte van Code Signing certificaten. Het CA/Browser Forum heeft besloten om per deze datum, het verplicht te stellen dat alle nieuw uit te geven Code Signing certificaten op een Hardware Security Device moeten staan.
Reden hiervoor is de impact van gestolen private key van software-based oplossingen, ...</description>
                <link>https://www.xolphin.nl/nieuws/Wijziging_uitgifte_Code_Signing_certificaten</link>
                <pubDate>Thu, 04 May 2023 15:09:17 +0200</pubDate>
            </item>
                    <item>
                <title>Beperking looptijd SMIME certificaten voorlopig van de baan</title>
                <description>In oktober vorig jaar werd bekend dat op initatief van Apple de looptijd van S/MIME certificaten vanaf 1 april dit jaar beperkt zou worden naar 2 jaar. Nu blijkt de maximaal toegestane looptijd toch 3 jaar te zijn.
Dit is op te maken uit de nieuwe richtlijnen van Apple voor S/MIME certificaten die vanaf 1 februari van kracht ...</description>
                <link>https://www.xolphin.nl/nieuws/Beperking_looptijd_SMIME_certificaten_voorlopig_van_de_baan</link>
                <pubDate>Thu, 03 Feb 2022 14:06:41 +0100</pubDate>
            </item>
                    <item>
                <title>Uitfasering OU-velden in Sectigo certificaten per 1 juli</title>
                <description>Per 1 juli 2022 stopt Sectigo met het gebruik van de OU velden in haar certificaten. Deze wijziging komt voort uit een beleidswijziging van het CA/Browserforum, die het gebruik van het OU veld in haar richtlijnen per 1 september 2022 niet meer toestaat. 
Wat is het OU veld?
OU staat voor Organizational Unit, dit is een veld onder ...</description>
                <link>https://www.xolphin.nl/nieuws/Uitfasering_OU-velden_in_Sectigo_certificaten_per_1_juli</link>
                <pubDate>Wed, 26 Jan 2022 14:26:42 +0100</pubDate>
            </item>
                    <item>
                <title>Beperking looptijd SMIME certificaten</title>
                <description>Na eerdere beperkingen in de looptijd van SSL certificaten, wordt nu ook de looptijd van e-mail oftewel S/MIME certificaten beperkt naar twee jaar. S/MIME certificaten worden gebruikt voor e-mail ondertekening en versleuteling, maar ook voor clientauthenticatie en het ondertekenen van Office documenten.
Wat wijzigt er precies?
Apple heeft in haar Root Certificate Program een wijziging aangekondigd ...</description>
                <link>https://www.xolphin.nl/nieuws/Beperking_looptijd_SMIME_certificaten</link>
                <pubDate>Wed, 27 Oct 2021 11:31:34 +0200</pubDate>
            </item>
                    <item>
                <title>QWAC nu ook verkrijgbaar bij Xolphin</title>
                <description>Je kunt vanaf nu bij Xolphin eIDAS Qualified Website Authentication Certificates, in het kort QWAC, aanvragen. Deze SSL certificaten bieden zeer betrouwbare authenticatie van natuurlijke personen en organisaties.Naast de TLS versleuteling geven QWAC&#039;s optimale zekerheid dat zich achter een website of server een natuurlijke of rechtspersoon bevindt die identificeerbaar is met betrouwbare informatie. De uitgever van het certificaat ...</description>
                <link>https://www.xolphin.nl/nieuws/QWAC_nu_ook_verkrijgbaar_bij_Xolphin</link>
                <pubDate>Wed, 27 Oct 2021 10:45:31 +0200</pubDate>
            </item>
                    <item>
                <title>PKIoverheid stopt met uitgeven publiek vertrouwde SSL certificaten</title>
                <description>Begin augustus dit jaar heeft Logius, de ICT beheerorganisatie van de overheid, aangekondigd nog dit jaar te stoppen met het aanbieden van publiek vertrouwde SSL certificaten. Deze certificaten worden gebruikt door overheidsorganisaties, maar bijvoorbeeld ook in de zorg en door energiebedrijven en vervoerders, voor website identificatie en het opzetten van een beveiligde TLS verbinding.
Wat is PKIoverheid?
PKIoverheid is de ...</description>
                <link>https://www.xolphin.nl/nieuws/PKIoverheid_stopt_met_uitgeven_publiek_vertrouwde_SSL_certificaten</link>
                <pubDate>Tue, 05 Oct 2021 14:29:46 +0200</pubDate>
            </item>
                    <item>
                <title>Wijzigingen in Domein Controle Validatie procedure</title>
                <description>Er zijn wijzigingen aangekondigd op het gebied van domein validatie, die voor het einde van dit jaar van kracht worden. Het gaat hierbij om wijzigingen in de bestandsvalidatie en de geldigheidsduur hiervan. Deze wijziging is alleen relevant als je voor het aanvragen van SSL certificaten gebruikmaakt van bestandsvalidatie als methode voor Domein Controle Validatie.
Wat is Domein Controle Validatie?
Domein ...</description>
                <link>https://www.xolphin.nl/nieuws/Wijzigingen_in_Domein_Controle_Validatie_procedure</link>
                <pubDate>Wed, 01 Sep 2021 14:29:51 +0200</pubDate>
            </item>
                    <item>
                <title>Google start met experimenteren met verwijderen slotje in Chrome browser</title>
                <description>In navolging op de eerdere wijzigingen in de weergave van HTTPS in Chrome en andere browsers, gaat Google in Chrome nu een stapje verder: het uitfaseren van het welbekende slotje in de adresbalk bij beveiligde websites.
Wat is de aanleiding?
Een beveiligde HTTPS-verbinding wordt nu in alle browsers aangeduid door een slot-icoon in de adresbalk. Uit onderzoek van ...</description>
                <link>https://www.xolphin.nl/nieuws/Google_start_met_experimenteren_met_verwijderen_slotje_in_Chrome_browser</link>
                <pubDate>Wed, 11 Aug 2021 14:48:50 +0200</pubDate>
            </item>
                    <item>
                <title>Grotere sleutellengte code signing certificaten vanaf 1 juni</title>
                <description>Het CA/Brower forum heeft de eisen voor code signing certificaten aangescherpt. Vanaf 1 juni 2021 is een minimale sleutellengte van 3072 bits vereist. Op dit moment is de minimale sleutelgrootte nog 2048 bits. De aanleiding hiervoor is het verbeteren van de beveiliging, om zo beter voorbereid te zijn op toekomstige technologische vooruitgang die extra rekenkracht mogelijk maakt. In dit ...</description>
                <link>https://www.xolphin.nl/nieuws/Grotere_sleutellengte_code_signing_certificaten_vanaf_1_juni</link>
                <pubDate>Fri, 07 May 2021 09:51:17 +0200</pubDate>
            </item>
                    <item>
                <title>Kwetsbaarheden gevonden in OpenSSL</title>
                <description>In OpenSSL, veelgebruikte software voor het opzetten van HTTPS-verbindingen, zijn recent twee kwetsbaarheden gevonden die kunnen leiden tot verminderde bereikbaarheid van websites. Gebruik je OpenSSL? Controleer dan je OpenSSL versie zodat je zonodig snel kun updaten. 
Wat is er precies aan de hand?
Op het veelgebruikte platform Github is eind maart een voorbeeld proof-of-concept exploit gepubliceerd waarin ...</description>
                <link>https://www.xolphin.nl/nieuws/Kwetsbaarheden_gevonden_in_OpenSSL</link>
                <pubDate>Thu, 01 Apr 2021 14:52:45 +0200</pubDate>
            </item>
                    <item>
                <title>Overgang naar TLS 1.3</title>
                <description>Onlangs heeft het Nationaal Cyber Security Centrum (NCSC) haar beveiligingsrichtlijnen aangepast, onder andere met het advies om over te gaan op het encryptie protocol TLS 1.3. Dit protocol is beter bestand tegen (toekomstige) aanvalstechnieken en is bovendien gemakkelijker veilig te configureren dan haar voorganger TLS 1.2
Encryptieprotocollen worden gebruikt voor het opzetten van een veilige verbinding door het ...</description>
                <link>https://www.xolphin.nl/nieuws/Overgang_naar_TLS_1.3</link>
                <pubDate>Wed, 27 Jan 2021 16:32:40 +0100</pubDate>
            </item>
                    <item>
                <title>Sectigo Web Security Platform nu verkrijgbaar</title>
                <description>Afgelopen jaar heeft Sectigo het Web Security Platform geïntroduceerd, dé oplossing die websites beschermt tegen vrijwel alle online bedreigingen. Vanaf nu is het Web Security Platform ook verkrijgbaar via Xolphin. Dit uitgebreide en geautomatiseerde security platform biedt een volledig web security pakket op maat - zowel met als zonder SSL certificaat.
Wat is het Sectigo Web Security Platform?
Het Sectigo ...</description>
                <link>https://www.xolphin.nl/nieuws/Sectigo_Web_Security_Platform_nu_verkrijgbaar</link>
                <pubDate>Tue, 19 Jan 2021 12:52:34 +0100</pubDate>
            </item>
                    <item>
                <title>Een nieuw hoofdstuk voor Xolphin</title>
                <description>Door Maarten Bremer, Xolphin oprichter
Vandaag markeert een belangrijke mijlpaal voor Xolphin, namelijk de aankondiging dat we zijn overgenomen door onze partner en wereldwijd toonaangevende CA Sectigo. We hebben al bijna 20 jaar een succesvolle samenwerking met Sectigo, en samen hebben we nu deze strategische stap gezet om verder te bouwen op de vele overeenkomsten tussen onze twee bedrijven.
We ...</description>
                <link>https://www.xolphin.nl/nieuws/Een_nieuw_hoofdstuk_voor_Xolphin</link>
                <pubDate>Wed, 02 Dec 2020 14:01:10 +0100</pubDate>
            </item>
                    <item>
                <title>Subscription SSL maakt langere looptijd mogelijk</title>
                <description>Vanaf nu kun je bij Xolphin op abonnementsbasis SSL certificaten van Sectigo aanvragen. Met Subscription SSL kun je ondanks de industriebrede beperking van de maximale geldigheidsduur, profiteren van de voordelen van een SSL certificaat met een langere geldigheidsduur. 
Beperking looptijd
Zoals  eerder dit jaar aangekondigd, accepteren de meeste browsers vanaf 1 september 2020 geen SSL certificaten meer met een ...</description>
                <link>https://www.xolphin.nl/nieuws/Subscription_SSL_maakt_langere_looptijd_mogelijk</link>
                <pubDate>Tue, 08 Sep 2020 13:15:44 +0200</pubDate>
            </item>
                    <item>
                <title>Beperking looptijd SSL naar 1 jaar nabij</title>
                <description>Zoals al  eerder aangekondigd wordt de looptijd van SSL certificaten vanaf 1 september aanstaande verder beperkt naar 1 jaar.
Apple was de eerste browser die aankondigde per 1 september 2020 geen SSL certificaten met een looptijd langer dan 398 dagen meer toe te staan. Onlangs hebben ook  Google en  Mozilla aangekondigd vanaf 1 september geen certificaten met een langere looptijd ...</description>
                <link>https://www.xolphin.nl/nieuws/Beperking_looptijd_SSL_naar_1_jaar_nabij</link>
                <pubDate>Tue, 14 Jul 2020 09:34:48 +0200</pubDate>
            </item>
                    <item>
                <title>Sectigo AddTrust root verlopen per 30 mei 2020</title>
                <description>Zoals al eerder aangekondigd is het Sectigo AddTrust External CA Root certificaat per 30 mei 2020 verlopen. Omdat alle Sectigo certificaten al geruime tijd gecross-signed worden met de nieuwere UserTrust RSA Certification Authority root certificaat, heeft deze wijziging met name gevolgen bij gebruik van verouderde systemen. 
Wat is de aanleiding?
SSL certificaten worden ondertekend door een root certificaat ...</description>
                <link>https://www.xolphin.nl/nieuws/Sectigo_AddTrust_root_verlopen_per_30_mei_2020</link>
                <pubDate>Sun, 31 May 2020 15:10:34 +0200</pubDate>
            </item>
                    <item>
                <title>Symantec SSL na 30 april verder als DigiCert SSL</title>
                <description>In november 2017 werd bekend dat Symantec haar  SSL divisie heeft verkocht aan DigiCert. Vanaf dat moment vallen alle Symantec merken, namelijk Symantec, Thawte, GeoTrust en RapidSSL, onder DigiCert. Sinds 2017 worden deze merken uitgegeven door DigiCert.  Nu gaan ze een stap verder: het merk Symantec SSL is per 30 april 2020 DigiCert SSL. De overige merken blijven gewoon ...</description>
                <link>https://www.xolphin.nl/nieuws/Symantec_SSL_na_30_april_verder_als_DigiCert_SSL</link>
                <pubDate>Thu, 30 Apr 2020 17:03:16 +0200</pubDate>
            </item>
                    <item>
                <title>Groei HTTPS zet door en wijzigingen in weergave</title>
                <description>Het jaar 2018 was voor het gebruik van SSL een omslagpunt, waarbij HTTPS dé standaard werd. Deze lijn heeft zich doorgetrokken - In oktober 2019 werd maar liefst 94% van alle bezochte webpagina&#039;s wereldwijd in Chrome op alle platformen via HTTPS geladen. Maar naast positieve, heeft deze ontwikkeling ook onbedoelde negatieve gevolgen die gestaag meegroeien. Wat is er nog meer ...</description>
                <link>https://www.xolphin.nl/nieuws/Groei_HTTPS_zet_door_en_wijzigingen_in_weergave</link>
                <pubDate>Mon, 30 Mar 2020 16:28:59 +0200</pubDate>
            </item>
                    <item>
                <title>Uitstel uitfasering TLS 1.0 en TLS 1.1 in Chrome en Firefox</title>
                <description>Eind 2018 kondigden Mozilla en Google aan de ondersteuning van de gedateerde encryptie protocollen TLS 1.0 en TLS 1.1. uit te faseren per begin 2020. Echter door de huidige situatie met COVID-19 (Corona) hebben ze besloten de uitfasering van TLS 1.0 en 1.1 in Firefox en Chrome voorlopig uit te stellen.
Waarom dit uitstel?
Het ...</description>
                <link>https://www.xolphin.nl/nieuws/Uitstel_uitfasering_TLS_1.0_en_TLS_1.1_in_Chrome_en_Firefox</link>
                <pubDate>Mon, 30 Mar 2020 12:05:07 +0200</pubDate>
            </item>
                    <item>
                <title>Apple neemt voortouw in beperking looptijd SSL</title>
                <description>Apple gaat de toegestane looptijd van SSL certificaten beperken naar maximaal 13 maanden. Vanaf 1 september 2020 worden certificaten met een looptijd langer dan 13 maanden niet meer ondersteund in de Safari browser. De kans is groot dat andere browsers deze maatregel ook gaan toepassen, ondanks dat een voorstel voor een industriebrede wijziging hiervoor vorig jaar nog is afgewezen.
Wat ...</description>
                <link>https://www.xolphin.nl/nieuws/Apple_neemt_voortouw_in_beperking_looptijd_SSL</link>
                <pubDate>Tue, 25 Feb 2020 13:19:05 +0100</pubDate>
            </item>
                    <item>
                <title>Vervanging Sectigo EV certificaten</title>
                <description>Onlangs is bekend geworden dat er in een aantal EV certificaten van Sectigo niet-toegestane informatie is opgenomen, waardoor deze certificaten op zeer korte termijn vervangen moeten worden om vertrouwd te blijven door browsers. Deze ontwikkeling heeft geen impact op de veiligheid van de getroffen certificaten, wel zorgt het ervoor dat veel organisaties zeer snel hun certificaten moeten vervangen om ...</description>
                <link>https://www.xolphin.nl/nieuws/Vervanging_Sectigo_EV_certificaten</link>
                <pubDate>Tue, 21 Jan 2020 13:19:40 +0100</pubDate>
            </item>
                    <item>
                <title>Gebruik OU velden in Sectigo certificaten wijzigt</title>
                <description>Per 15 december 2019 wijzigt Sectigo het gebruik van de OU velden voor alle nieuwe Sectigo certificaten. Vanaf deze datum is het niet meer toegestaan om niet aan de organisatie gerelateerde informatie in een OU-veld op te nemen.
Wat is het OU-veld?
OU staat voor Organizational Unit, dit is een veld onder de Subject informatie in een SSL ...</description>
                <link>https://www.xolphin.nl/nieuws/Gebruik_OU_velden_in_Sectigo_certificaten_wijzigt</link>
                <pubDate>Thu, 19 Dec 2019 16:33:30 +0100</pubDate>
            </item>
                    <item>
                <title>Browsers wijzigen weergave en meldingen bij SSL certificaten</title>
                <description>Er gebeurt veel op het gebied van de weergave van HTTP en HTTPS door de verschillende browsers, die al langere tijd bezig zijn met het verbeteren van de herkenbaarheid van veilige websites en streven naar HTTPS als standaard. De afgelopen maanden zijn er weer een aantal wijzigingen aangekondigd.
Waarschuwingen bij HTTP worden ernstiger
Vanaf versie 70 gaat de veel gebruikte ...</description>
                <link>https://www.xolphin.nl/nieuws/Browsers_wijzigen_weergave_en_meldingen_bij_SSL_certificaten</link>
                <pubDate>Thu, 15 Aug 2019 12:27:11 +0200</pubDate>
            </item>
                    <item>
                <title> Opnieuw ondertekenen Java code door verlopen Sectigo timestamping certificaat</title>
                <description>Het Sectigo timestamping certificaat verloopt per 9 juli 2019, en is inmiddels vervangen. Na deze datum kan hiermee ondertekende Java-code foutmeldingen gaan geven, deze zijn op te lossen door het opnieuw ondertekenen en timestampen van de code.
Wat zijn de gevolgen?
Het verlopen van het timestamping certificaat heeft alleen gevolgen voor Java-code als deze code is ondertekend voor ...</description>
                <link>https://www.xolphin.nl/nieuws/_Opnieuw_ondertekenen_Java_code_door_verlopen_Sectigo_timestamping_certificaat</link>
                <pubDate>Wed, 22 May 2019 17:14:18 +0200</pubDate>
            </item>
                    <item>
                <title>Verwachte toename van HTTPS in 2018 gerealiseerd</title>
                <description>Er is een hoop gebeurd het afgelopen jaar, zowel op de internationale SSL markt als bij Xolphin. Qua SSL gebruik was 2018 een keerpunt: voor het eerst zijn er wereldwijd meer beveiligde dan onbeveiligde websites. Begin vorig jaar  was de verwachting dat het gebruik van HTTPS een grote vlucht zou gaan nemen, en het gebruik van veilige verbindingen definitief de ...</description>
                <link>https://www.xolphin.nl/nieuws/Verwachte_toename_van_HTTPS_in_2018_gerealiseerd</link>
                <pubDate>Tue, 22 Jan 2019 14:38:57 +0100</pubDate>
            </item>
                    <item>
                <title>Comodo CA gaat verder als Sectigo</title>
                <description>Comodo CA heet vanaf 1 november Sectigo. Dit geldt voor de bedrijfsnaam, maar ook voor alle merk - en productnamen. Om de overgang geleidelijk te laten verlopen wordt het komende jaar &#039;Sectigo, formerly Comodo CA&#039; gebruikt.



Waarom deze wijziging?
Vorig jaar is de certificaten divisie van Comodo overgenomen door Fransisco partners. De certificaten divisie heet sindsdien Comodo CA (Certificaton Authority), terwijl ...</description>
                <link>https://www.xolphin.nl/nieuws/Comodo_CA_gaat_verder_als_Sectigo</link>
                <pubDate>Wed, 31 Oct 2018 13:46:00 +0100</pubDate>
            </item>
                    <item>
                <title>Einde ondersteuning TLS 1.0 en TLS 1.1</title>
                <description>Apple, Microsoft en Google gaan de ondersteuning van de encryptie protocollen TLS 1.0 en 1.1 staken per begin 2020. Omdat er nog maar erg weinig gebruik wordt gemaakt van TLS 1.0 of 1.1 als protocol bij het opzetten van een veilige verbinding, zal de impact waarschijnlijk klein zijn.
Wat gaat er precies wijzigen?
Per begin 2020 ...</description>
                <link>https://www.xolphin.nl/nieuws/Einde_ondersteuning_TLS_1.0_en_TLS_1.1</link>
                <pubDate>Fri, 19 Oct 2018 12:46:39 +0200</pubDate>
            </item>
                    <item>
                <title>Uiterlijke omruil deadline Symantec, Thawte en GeoTrust certificaten nadert snel</title>
                <description>Zoals al eerder gecommuniceerd staken de browsers gefaseerd hun vertrouwen in Symantec SSL certificaten. Voor alle Symantec, Thawte en GeoTrust certificaten die zijn uitgegeven voor 1 december 2017 nadert nu de definitieve omruil deadline van 16 oktober.  Je kunt je certificaten kosteloos vernieuwen, zodat ze vertrouwd blijven in de browsers. 
Wat is de planning?
Google Chrome staakt het vertrouwen ...</description>
                <link>https://www.xolphin.nl/nieuws/Uiterlijke_omruil_deadline_Symantec,_Thawte_en_GeoTrust_certificaten_nadert_snel</link>
                <pubDate>Tue, 25 Sep 2018 12:37:19 +0200</pubDate>
            </item>
                    <item>
                <title>Chrome waarschuwt vanaf juli bij alle onbeveiligde websites</title>
                <description>Eind juli is van de veelgebruikte Google Chrome browser versie 68 uitgerold. Vanaf deze versie krijgen alle websites zonder HTTPS verbinding een &#039;onveilig&#039; melding die bezoekers erop attendeert dat de verbinding niet beveiligd is - een wijziging die nogal wat impact kan hebben als we kijken naar de huidige stand van zaken. 


Waarschuwing wordt ernstiger
De huidige wijzigingen zijn een omslagpunt: ...</description>
                <link>https://www.xolphin.nl/nieuws/Chrome_waarschuwt_vanaf_juli_bij_alle_onbeveiligde_websites</link>
                <pubDate>Thu, 16 Aug 2018 15:16:43 +0200</pubDate>
            </item>
                    <item>
                <title>Google gaat Secure melding in Chrome weer verwijderen</title>
                <description>Sinds begin 2017 toont Chrome een groene &#039;Veilig&#039; of ‘Secure’ melding bij alle websites met een HTTPS verbinding.  Onlangs is aangekondigd dat deze melding vanaf september 2018 niet meer getoond zal worden, en dat alleen EV certificaten nog een positieve indicator zullen tonen. Uit onderzoek van de NOS blijkt ook dat de huidige meldingen verwarring veroorzaken en malafide ...</description>
                <link>https://www.xolphin.nl/nieuws/Google_gaat_Secure_melding_in_Chrome_weer_verwijderen</link>
                <pubDate>Wed, 06 Jun 2018 13:48:01 +0200</pubDate>
            </item>
                    <item>
                <title>Wijzigingen door nieuwe Europese privacywet</title>
                <description>Per 25 mei 2018 wordt de nieuwe Europese privacywet van kracht, in Nederland de Algemene Verordening Gegevensbescherming (AVG) genoemd. Wat wijzigt er voor jou als klant en op het gebied van SSL?
Waarom nieuwe wetgeving?
Er is al erg veel over geschreven: de AVG of GDPR. Deze vervangt in Nederland de Wet bescherming persoonsgegevens (WBP). Op dit moment hebben de ...</description>
                <link>https://www.xolphin.nl/nieuws/Wijzigingen_door_nieuwe_Europese_privacywet</link>
                <pubDate>Thu, 17 May 2018 16:53:36 +0200</pubDate>
            </item>
                    <item>
                <title>Kwetsbaarheden in techniek voor versleutelde e-mail gevonden</title>
                <description>Onderzoekers waarschuwen voor kwetsbaarheden in PGP en S/MIME, de meest gebruikte technieken voor e-mail versleuteling. Dit is vandaag gepubliceerd onder de noemer EFAIL. Je kunt S/MIME voor versleutelde e-mail prima blijven gebruiken. Het is wel aan te raden een aantal aanpassingen te doen in je e-mail software, en te updaten zodra dit mogelijk is.
Wat ...</description>
                <link>https://www.xolphin.nl/nieuws/Kwetsbaarheden_in_techniek_voor_versleutelde_e-mail_gevonden</link>
                <pubDate>Mon, 14 May 2018 17:12:24 +0200</pubDate>
            </item>
                    <item>
                <title>Wijzigen organisatiegegevens in Comodo certificaten niet meer mogelijk</title>
                <description>Vanaf heden is het niet meer toegestaan om na uitgifte de organisatiegegevens van een Comodo certificaat te wijzigen. Comodo heeft deze wijziging voor al haar certificaten doorgevoerd.
Waarom deze wijziging?
Voor het wijzigen van certificaatgegevens is een nieuwe validatie en uitgifte van een certificaat nodig. Het beperken van deze mogelijkheden verlaagt de foutgevoeligheid en zal naar verwachting ook zorgen voor ...</description>
                <link>https://www.xolphin.nl/nieuws/Wijzigen_organisatiegegevens_in_Comodo_certificaten_niet_meer_mogelijk</link>
                <pubDate>Fri, 23 Mar 2018 16:15:30 +0100</pubDate>
            </item>
                    <item>
                <title>Xolphin verhuist naar Alkmaar</title>
                <description>De afgelopen jaren is het team van Xolphin flink uitgebreid. Daarom verhuizen we per maandag 26 maart na maanden hard werken naar een nieuwe locatie in Alkmaar.
Waarom gaan we verhuizen?
Sinds 2002 is Xolphin gestaag gegroeid. Door onze focus op snelle, goede en meertalige service en door de groeiende vraag naar SSL certificaten, zullen we naar verwachting nog verder ...</description>
                <link>https://www.xolphin.nl/nieuws/Xolphin_verhuist_naar_Alkmaar</link>
                <pubDate>Fri, 23 Mar 2018 16:04:12 +0100</pubDate>
            </item>
                    <item>
                <title>Chrome gaat per juli alle sites zonder HTTPS onveilig tonen</title>
                <description>Vanaf Chrome versie 68, verwacht per juli 2018, worden álle websites zonder SSL certificaat als onveilig weergegeven, zo kondigde Google aan in haar blog.
Wat wijzigt er precies?
Vanaf juli dit jaar zal er in de Google Chrome browser niet meer gekeken worden naar de inhoud van een webpagina, en of deze wel of geen invulvelden bevat - er wordt ...</description>
                <link>https://www.xolphin.nl/nieuws/Chrome_gaat_per_juli_alle_sites_zonder_HTTPS_onveilig_tonen</link>
                <pubDate>Fri, 09 Feb 2018 13:31:19 +0100</pubDate>
            </item>
                    <item>
                <title>ISO Certificering vernieuwd en uitgebreid met 9001 en WebTrust</title>
                <description>Gedurende 2017 hebben we hard gewerkt aan het vernieuwen van de Xolphin  ISO 27001:2013-  en WebTrust certificering, én het behalen van de ISO 9001:2015 certificering. We zijn verheugd dat we deze op 14 december hebben ontvangen van auditor Ernst &amp; Young.
Wat zijn ISO certificeringen?
ISO 27001:2013 is de internationale ISO standaard voor informatiebeveiliging. Het ...</description>
                <link>https://www.xolphin.nl/nieuws/ISO_Certificering_vernieuwd_en_uitgebreid_met_9001_en_WebTrust</link>
                <pubDate>Wed, 31 Jan 2018 13:07:51 +0100</pubDate>
            </item>
                    <item>
                <title>Maximale geldigheidsduur SSL certificaten naar 2 jaar</title>
                <description>Per 1 maart aanstaande worden de richtlijnen voor uitgifte van SSL certificaten verder aangescherpt. Vanaf deze datum staat het CA/Browser forum industriebreed een maximale geldigheidsduur van 825 dagen (ongeveer 27 maanden) toe. Het aanvragen van certificaten met een langere looptijd is dan niet meer mogelijk.
Wat betekent dit voor nieuwe aanvragen?
Deze wijziging is van toepassing op SSL certificaten ...</description>
                <link>https://www.xolphin.nl/nieuws/Maximale_geldigheidsduur_SSL_certificaten_naar_2_jaar</link>
                <pubDate>Fri, 19 Jan 2018 14:53:52 +0100</pubDate>
            </item>
                    <item>
                <title>Vertraagde levering Symantec, GeoTrust en Thawte SSL certificaten</title>
                <description>Sinds begin december 2017 worden SSL certificaten van Symantec, GeoTrust en Thawte uitgegeven door DigiCert. Vanwege de door de browsers gestelde deadlines moeten er wereldwijd miljoenen certificaten opnieuw gevalideerd en uitgegeven worden. Hierdoor is de levertijd van Symantec, GeoTrust en Thawte certificaten momenteel langer dan gebruikelijk.
Alle Symantec, GeoTrust en Thawte certificaten die voor 1 december 2017 zijn uitgegeven, hebben ...</description>
                <link>https://www.xolphin.nl/nieuws/Vertraagde_levering_Symantec,_GeoTrust_en_Thawte_SSL_certificaten</link>
                <pubDate>Wed, 13 Dec 2017 17:32:01 +0100</pubDate>
            </item>
                    <item>
                <title>Investeerder koopt meerderheidsaandeel in Comodo certificaten divisie</title>
                <description>Vandaag heeft  Francisco Partners aangekondigd dat ze een aandeel in de Certificate Authority afdeling van de Comodo Group hebben gekocht. De Comodo producten en merken blijven gehandhaafd.
Wat is er precies gewijzigd?
Comodo heeft een meerderheidsaandeel van haar certificaten divisie Comodo CA verkocht aan de Amerikaanse technologie investeerder Francisco Partners. Comodo CA zal zelfstandig verder gaan met als focus het ...</description>
                <link>https://www.xolphin.nl/nieuws/Investeerder_koopt_meerderheidsaandeel_in_Comodo_certificaten_divisie</link>
                <pubDate>Tue, 31 Oct 2017 17:20:20 +0100</pubDate>
            </item>
                    <item>
                <title>Meer waarschuwingen bij onbeveiligd verkeer in Google Chrome</title>
                <description>Vanaf Chrome versie 62 waarschuwt Google nog strenger bij websites zonder SSL certificaat. Sinds januari dit jaar waarschuwt Chrome al bij webpagina&#039;s die via een onversleutelde HTTP-verbinding persoonlijke gegevens zoals wachtwoorden en creditcardgegevens verwerken. Vanaf deze maand wordt er gewaarschuwd bij alle onbeveiligde invulvelden.
Welke waarschuwingen waren er al?
Vanaf Chrome versie 53 zijn de veiligheidsindicatoren aangepast. Vanaf ...</description>
                <link>https://www.xolphin.nl/nieuws/Meer_waarschuwingen_bij_onbeveiligd_verkeer_in_Google_Chrome</link>
                <pubDate>Tue, 24 Oct 2017 11:26:01 +0200</pubDate>
            </item>
                    <item>
                <title>Google finaliseert tijdlijn wantrouwen Symantec SSL in Chrome</title>
                <description>Op 11 september heeft Google haar definitieve plan gepubliceerd voor het staken van de ondersteuning van Symantec certificaten, waarin ook de rol van DigiCert is meegenomen.
Issue tussen Symantec en Google
Door meerdere incidenten met de uitgifte van Symantec certificaten in de afgelopen jaren heeft Google het vertrouwen in de certificaatuitgifte van Symantec verloren. De daaropvolgende onderhandelingen tussen Google en ...</description>
                <link>https://www.xolphin.nl/nieuws/Google_finaliseert_tijdlijn_wantrouwen_Symantec_SSL_in_Chrome</link>
                <pubDate>Mon, 09 Oct 2017 12:26:53 +0200</pubDate>
            </item>
                    <item>
                <title>Google stopt ondersteuning Symantec certificaten, Symantec verkoopt SSL divisie aan DigiCert</title>
                <description>Eind maart werd bekend dat Google maatregelen wilde nemen tegen Symantec, wat veel gevolgen zou hebben voor de ondersteuning van Symantec SSL certificaten in Google Chrome. Er zijn daarna diverse voorstellen door beide partijen gedaan, nu heeft Google een definitief voorstel gepresenteerd voor de ondersteuning in de Chrome browser. Als reactie hierop heeft Symantec aangekondigd de volledige SSL certificaten tak ...</description>
                <link>https://www.xolphin.nl/nieuws/Google_stopt_ondersteuning_Symantec_certificaten,_Symantec_verkoopt_SSL_divisie_aan_DigiCert</link>
                <pubDate>Thu, 03 Aug 2017 17:27:52 +0200</pubDate>
            </item>
                    <item>
                <title>Comodo wijzigt domein validatie</title>
                <description>Het CA/Browser forum heeft de richtlijnen voor domein validatie gewijzigd. Dit heeft gevolgen voor de manier waarop domein controle wordt gedaan voor de uitgifte van een certificaat. Comodo gaat deze regels al op korte termijn doorvoeren, namelijk per 20 juli 2017. De wijzigingen hebben voornamelijk gevolgen voor de alternatieve validatiemethoden CNAME en bestandsvalidatie. Deze gewijzigde CA/B richtlijnen zullen ...</description>
                <link>https://www.xolphin.nl/nieuws/Comodo_wijzigt_domein_validatie</link>
                <pubDate>Thu, 29 Jun 2017 16:51:43 +0200</pubDate>
            </item>
                    <item>
                <title>Google en Symantec naderen een oplossing</title>
                <description>Eind maart werd bekend dat Google maatregelen wilde nemen tegen Symantec, wat veel gevolgen zou hebben voor de ondersteuning van Symantec SSL certificaten in Google Chrome. Sinds 19 mei ligt er een gezamenlijk voorstel dat zowel rekening houdt met door Google vastgestelde beveiligingsrisico&#039;s als het beperken van de gevolgen voor gebruikers van Symantec certificaten.
Sinds eind maart zijn er ...</description>
                <link>https://www.xolphin.nl/nieuws/Google_en_Symantec_naderen_een_oplossing</link>
                <pubDate>Wed, 07 Jun 2017 14:46:36 +0200</pubDate>
            </item>
                    <item>
                <title>Nieuwe Algemene Voorwaarden</title>
                <description>Xolphin heeft nieuwe algemene voorwaarden. Deze vervangen de oude algemene voorwaarden.
Wat is er gewijzigd?
De vorige algemene voorwaarden waren verouderd en hebben een volledige update gehad. De voorwaarden zijn nu duidelijker leesbaar, en aan de toelichting van de gebruikte begrippen zijn onze nieuwe producten zoals de vulnerability scans toegevoegd. De voorwaarden zijn beschikbaar in meerdere talen en gemakkelijk te ...</description>
                <link>https://www.xolphin.nl/nieuws/Nieuwe_Algemene_Voorwaarden</link>
                <pubDate>Wed, 07 Jun 2017 14:33:23 +0200</pubDate>
            </item>
                    <item>
                <title>Problemen met uitgifte certificaten door storing bij Comodo verholpen</title>
                <description>Vanaf donderdagavond 11 mei heeft Comodo gedurende lange tijd last gehad van een ernstige storing met haar database, waardoor het niet mogelijk was om haar CA werkzaamheden uit te voeren.  Het verwerken van Comodo aanvragen was hierdoor niet mogelijk. Inmiddels is de storing verholpen en zijn de werkzaamheden hervat. 
Wat was er aan de hand?
Comodo maakt gebruik van ...</description>
                <link>https://www.xolphin.nl/nieuws/Problemen_met_uitgifte_certificaten_door_storing_bij_Comodo_verholpen</link>
                <pubDate>Fri, 12 May 2017 09:55:04 +0200</pubDate>
            </item>
                    <item>
                <title>Google kondigt maatregelen tegen Symantec aan</title>
                <description>Naar aanleiding van recente incidenten bij Symantec bij de uitgifte van SSL certificaten is Google van plan om maatregelen te nemen die effect hebben op de door Symantec uitgegeven certificaten. Zo willen ze in Google Chrome de EV certificaten uitgegeven door Symantec niet langer meer tonen als EV certificaat, en de geldigheidsduur van certificaten sterk beperken.
Wat is er bij ...</description>
                <link>https://www.xolphin.nl/nieuws/Google_kondigt_maatregelen_tegen_Symantec_aan</link>
                <pubDate>Fri, 24 Mar 2017 10:35:41 +0100</pubDate>
            </item>
                    <item>
                <title>Beveiligingslek in SHA-1 nu bewezen</title>
                <description>Dat SHA-1 certificaten theoretisch kraakbaar zijn, is al enkele jaren bekend. De overgang naar de opvolger SHA-2 startte al in 2014. Voor het eerst is nu ook daadwerkelijk aangetoond dat SHA-1 kraakbaar is. Dit maakte een Nederlandse onderzoeker vandaag bekend. 
Wat is er aan de hand?
De Nederlandse onderzoeker Marc Stevens van het Centrum Wiskunde &amp; Informatica ...</description>
                <link>https://www.xolphin.nl/nieuws/Beveiligingslek_in_SHA-1_nu_bewezen</link>
                <pubDate>Thu, 23 Feb 2017 17:35:38 +0100</pubDate>
            </item>
                    <item>
                <title>Google verplicht Certificate Transparency</title>
                <description>Google heeft aangegeven Certificate Transparency per oktober 2017 te gaan verplichten in haar Chrome browser. SSL certificaten die vanaf dan worden uitgegeven, moeten voldoen aan de Certificate Transparency eisen, anders worden ze als onvertrouwd weergegeven.

Wat is Certificate Transparency?
Certificate transparency is een door Google vanaf 2013 ontwikkeld open source systeem dat SSL certificaten registreert. In het klassieke PKI-model ...</description>
                <link>https://www.xolphin.nl/nieuws/Google_verplicht_Certificate_Transparency</link>
                <pubDate>Tue, 13 Dec 2016 15:15:34 +0100</pubDate>
            </item>
                    <item>
                <title>Problemen met GlobalSign certificaten</title>
                <description>Vanmiddag zijn er problemen ontstaan met de SSL Certificaten van GlobalSign. Bezoekers van websites die beveiligd zijn met GlobalSign certificaten kunnen onterecht foutmeldingen te zien krijgen dat certificaten zijn ingetrokken.

Achtergrond
Het probleem wordt veroorzaakt doordat GlobalSign aanpassingen heeft gedaan aan hoe hun root certificaten onderling ondertekend worden. Door het laten vervallen van een onderlinge koppeling tussen twee van deze ...</description>
                <link>https://www.xolphin.nl/nieuws/Problemen_met_GlobalSign_certificaten</link>
                <pubDate>Thu, 13 Oct 2016 21:16:54 +0200</pubDate>
            </item>
                    <item>
                <title>Google gaat vanaf januari HTTP-sites als onveilig weergeven</title>
                <description>Google heeft aangekondigd dat ze vanaf januari 2017 in Chrome websites die zonder HTTPS gevoelige informatie verwerken gaat markeren als &#039;Non-secure&#039;. Dit is onderdeel van het streven van Google naar HTTPS als standaard.
Wat wijzigt er precies?
In de huidige versie 53 van Chrome zijn de security indicators reeds aangepast, om bezoekers duidelijker te informeren over de (on)veiligheid ...</description>
                <link>https://www.xolphin.nl/nieuws/Google_gaat_vanaf_januari_HTTP-sites_als_onveilig_weergeven</link>
                <pubDate>Fri, 09 Sep 2016 12:33:58 +0200</pubDate>
            </item>
                    <item>
                <title>Google wijzigt iconen in Chrome</title>
                <description>Uit onderzoek is gebleken dat de huidige security indicators die browsers gebruiken om bezoekers te waarschuwen voor onveilige websites, niet duidelijk genoeg zijn. Daarom introduceert Google nieuwe iconen voor Chrome.

Uit gebruikersstatistieken van Chrome bleek dat bezoekers niet of niet voldoende reageren op waarschuwingen. Waarschuwen voor een onbetrouwbare of onbeveiligde website heeft geen zin als bezoekers niet begrijpen wat de ...</description>
                <link>https://www.xolphin.nl/nieuws/Google_wijzigt_iconen_in_Chrome</link>
                <pubDate>Wed, 07 Sep 2016 15:05:30 +0200</pubDate>
            </item>
                    <item>
                <title>Xolphin WHMCS nu beschikbaar</title>
                <description>Met de Xolphin SSL Module voor WHMCS kun je gemakkelijk alle soorten en merken SSL certificaten direct vanuit WHMCS verkopen, aanvragen en beheren. De module is nu gratis beschikbaar voor Xolphin resellers!
Wat is WHMCS?
WHMCS is een veelgebruikte alles-in-een tool voor klantbeheer, facturatie en support voor online organisaties. Met WHMCS kun je het hele klantproces, van registratie ...</description>
                <link>https://www.xolphin.nl/nieuws/Xolphin_WHMCS_nu_beschikbaar</link>
                <pubDate>Mon, 29 Aug 2016 13:35:27 +0200</pubDate>
            </item>
                    <item>
                <title>Xolphin SOAP API verhuisd en uitgebreid met REST en Comodo API</title>
                <description>Voor het gemakkelijk aanvragen en beheren van SSL certificaten kun je gebruikmaken van een API. Naast de reeds bestaande SOAP API zijn er nu een REST API en een Comodo API beschikbaar. Ook kun je gebruikmaken van webhooks voor het automatisch doorgeven van aanvraagstatussen.
Voordelen API
Het grote voordeel van een API is dat je ermee vanuit je eigen systeem ...</description>
                <link>https://www.xolphin.nl/nieuws/Xolphin_SOAP_API_verhuisd_en_uitgebreid_met_REST_en_Comodo_API</link>
                <pubDate>Fri, 15 Jan 2016 11:44:37 +0100</pubDate>
            </item>
                    <item>
                <title>Browsers forceren overstap naar SHA-2</title>
                <description>Google Chrome heeft aangekondigd te stoppen met de ondersteuning van hashing algoritme SHA-­1. SHA-­2 is de opvolger van SHA­-1 en wordt nu de standaard, omdat SHA-­1 certificaten niet meer veilig worden bevonden. Google, Microsoft en Mozilla willen SHA­-1 uiterlijk vanaf januari 2017 gaan blokkeren maar overwegen dit te vervroegen naar ...</description>
                <link>https://www.xolphin.nl/nieuws/Browsers_forceren_overstap_naar_SHA-2</link>
                <pubDate>Thu, 14 Jan 2016 16:05:03 +0100</pubDate>
            </item>
                    <item>
                <title>Comodo en Xolphin lanceren Comodo Nederland</title>
                <description>Comodo, een internationale innovatieve partij en ontwikkelaar van online beveiligingsoplossingen, kondigt vandaag de uitbreiding van haar overeenkomst met Xolphin B.V. aan, een Web Trust geaccrediteerde Public Key Infrastructure (PKI) dienstverlener gevestigd in Heerhugowaard, Nederland.Als onderdeel van deze samenwerking heeft Comodo Xolphin de mogelijkheid gegeven de website www.comodo.nl te lanceren. Xolphin gaat hiermee de beveiligingsproducten en ...</description>
                <link>https://www.xolphin.nl/nieuws/Comodo_en_Xolphin_lanceren_Comodo_Nederland</link>
                <pubDate>Wed, 16 Sep 2015 16:53:44 +0200</pubDate>
            </item>
                    <item>
                <title>Logjam beveiligingslek in verouderd SSL encryptieprotocol</title>
                <description>Onderzoekers hebben opnieuw een kwetsbaarheid gevonden in SSL, waarbij misbruik gemaakt kan worden van een verouderde techniek. 
Wat is er aan de hand?
De &#039;Logjam&#039; kwetsbaarheid maakt net zoals het recente FREAK beveiligingslek misbruik van een verouderd encryptie algoritme. Voor het uitwisselen van sleutels wordt normaal gesproken gebruik gemaakt van het nieuwste protocol dat een browser en een server beide ...</description>
                <link>https://www.xolphin.nl/nieuws/Logjam_beveiligingslek_in_verouderd_SSL_encryptieprotocol</link>
                <pubDate>Wed, 20 May 2015 14:00:51 +0200</pubDate>
            </item>
                    <item>
                <title>Nieuwe Xolphin website live</title>
                <description>De afgelopen periode hebben wij hard gewerkt aan een nieuwe website. Gelijktijdig introduceren we een nieuwe huisstijl. Nieuw is ook de splitsing tussen Xolphin.nl, sslcertificaten.nl en digitalehandtekeningen.nl. Hierdoor wordt de informatie beter afgestemd op de behoefte van bezoekers.
Control Panel
Er is veel tijd besteed aan een nieuw framework voor het Control Panel. Om fouten te voorkomen ...</description>
                <link>https://www.xolphin.nl/nieuws/Nieuwe_Xolphin_website_live</link>
                <pubDate>Fri, 01 May 2015 13:26:52 +0200</pubDate>
            </item>
                    <item>
                <title>12 nieuwe lekken in OpenSSL</title>
                <description>Na het FREAK beveiligingslek van afgelopen maart zijn er weer 12 nieuwe kwetsbaarheden in OpenSSL gevonden.
 
Vanwege het grote risico van de eerste twee lekken is het aan te raden om OpenSSL zo snel mogelijk te upgraden naar de laatste versie.
Overzicht van de laatste kwetsbaarheden

OpenSSL 1.0.2 ClientHello sigalgs DoS (CVE-2015-0291) (hoog risico!)
RSA ...</description>
                <link>https://www.xolphin.nl/nieuws/12_nieuwe_lekken_in_OpenSSL</link>
                <pubDate>Thu, 19 Mar 2015 23:08:15 +0100</pubDate>
            </item>
                    <item>
                <title>FREAK beveiligingslek in OpenSSL</title>
                <description>Onderzoekers hebben een nieuwe kwetsbaarheid gevonden in het SSL protocol, de zogenaamde FREAK-bug. Hoewel deze bug al jarenlang aanwezig is, is hij pas zeer recent ontdekt. Aanvankelijk zouden met name producten en software van Apple en Google kwetsbaar zijn vanwege het gebruik van oudere versies van OpenSSL. Inmiddels blijken ook Windows PC&#039;s en alle browsers behalve Firefox kwetsbaar ...</description>
                <link>https://www.xolphin.nl/nieuws/FREAK_beveiligingslek_in_OpenSSL</link>
                <pubDate>Wed, 04 Mar 2015 15:07:53 +0100</pubDate>
            </item>
                    <item>
                <title>Xolphin onbereikbaar door storing</title>
                <description>Door een grote storing bij onze netwerkleverancier zijn we vandaag een groot deel van de dag onbereikbaar geweest. Door dezelfde storing waren de websites van onder meer de Rijksoverheid en Telfort ook onbereikbaar. Inmiddels is deze storing verholpen.
Alle servers van Xolphin zijn geheel dubbel uitgevoerd, draaien in twee verschillende datacentra en zijn redundant verbonden met het internet. Normaal gesproken ...</description>
                <link>https://www.xolphin.nl/nieuws/Xolphin_onbereikbaar_door_storing</link>
                <pubDate>Tue, 10 Feb 2015 12:22:28 +0100</pubDate>
            </item>
                    <item>
                <title>Beperking geldigheidsduur SSL certificaten</title>
                <description>Per 1 maart aanstaande beperken wij de maximale geldigheidsduur van SSL certificaten tot 39 maanden. Het aanvragen van certificaten met een looptijd van 4 of 5 jaar is dan niet meer mogelijk.
Waarom deze wijziging?
Per 1 april 2015 worden de richtlijnen voor uitgifte van SSL certificaten verder aangescherpt. Vanaf deze datum staat het CABforum een maximale geldigheidsduur van 39 ...</description>
                <link>https://www.xolphin.nl/nieuws/Beperking_geldigheidsduur_SSL_certificaten</link>
                <pubDate>Tue, 03 Feb 2015 17:14:37 +0100</pubDate>
            </item>
                    <item>
                <title>Xolphin op Webwinkel Vakdagen 2015</title>
                <description>Op woensdag 21 en donderdag 22 januari 2014 is Xolphin weer aanwezig op de Webwinkel Vakdagen in de Jaarbeurs in Utrecht. De Webwinkel Vakdagen is hét jaarlijkse evenement voor (startende) webwinkeliers.
Een veilige, betrouwbare omgeving is essentieel voor je webwinkel. Niet alleen omdat er betalingsverkeer op je website plaatsvindt, maar ook omdat er gevoelige gegevens door klanten worden achtergelaten. ...</description>
                <link>https://www.xolphin.nl/nieuws/Xolphin_op_Webwinkel_Vakdagen_2015</link>
                <pubDate>Mon, 12 Jan 2015 14:01:12 +0100</pubDate>
            </item>
                    <item>
                <title>Google Chrome waarschuwt voor SSL certificaten met een SHA-1 algoritme</title>
                <description>In september kondigden we aan dat browsers het gebruik van SHA-1 certificaten gaat afraden. Volgens de huidige standaarden zijn deze certificaten namelijk niet veilig genoeg meer. Daarom is Chrome nu begonnen meldingen te tonen.
Waarom waarschuwt Chrome?
SSL certificaten met een SHA-1 algoritme worden door het National Institute of Standards and Technology (NIST) niet langer veilig bevonden. Het ...</description>
                <link>https://www.xolphin.nl/nieuws/Google_Chrome_waarschuwt_voor_SSL_certificaten_met_een_SHA-1_algoritme</link>
                <pubDate>Tue, 06 Jan 2015 13:21:47 +0100</pubDate>
            </item>
                    <item>
                <title>Google gaat SSL certificaten zelf controleren</title>
                <description>Vanaf februari 2015 gaat Google in haar Chrome browser zelf de SSL certificaten van websites controleren. Dit omdat in het verleden is gebleken dat de huidige controlemechanismen niet altijd waterdicht zijn.
Het nieuwe systeem heet Certificate Transparency (CT). In de CT lijst worden alle uitgegeven certificaten van alle certificaatuitgevers vastgelegd. Bij het bezoeken van een website in Chrome wordt op ...</description>
                <link>https://www.xolphin.nl/nieuws/Google_gaat_SSL_certificaten_zelf_controleren</link>
                <pubDate>Thu, 06 Nov 2014 15:02:37 +0100</pubDate>
            </item>
                    <item>
                <title>Uitfasering interne domeinen</title>
                <description>Per 1 november 2015 is het gebruik van interne domeinen in SSL certificaten niet meer toegestaan. Onder andere de browserfabrikanten beschouwen dit als onveilig. 
Wat is er aan de hand?
Certificaten die u na 31 oktober 2014 aanvraagt en een interne domeinnaam bevatten, zullen tot en met 31 oktober 2015 geldig zijn. Per 1 november 2015 is het opnemen van ...</description>
                <link>https://www.xolphin.nl/nieuws/Uitfasering_interne_domeinen</link>
                <pubDate>Thu, 16 Oct 2014 16:44:27 +0200</pubDate>
            </item>
                    <item>
                <title>Kwetsbaarheid in SSL 3.0 ontdekt</title>
                <description>Vannacht is er in het encryptieprotocol SSL 3.0 een lek ontdekt, ook wel de POODLE kwetsbaarheid genoemd. Ondanks dat deze versie al ruim 15 jaar oud is, wordt het protocol door vele browsers en servers nog ondersteund. Het lek maakt het voor hackers mogelijk verkeer te onderscheppen en te lezen. Om dit te voorkomen kunt u op uw server &amp;...</description>
                <link>https://www.xolphin.nl/nieuws/Kwetsbaarheid_in_SSL_3.0_ontdekt</link>
                <pubDate>Wed, 15 Oct 2014 12:43:09 +0200</pubDate>
            </item>
                    <item>
                <title>Overgang van SHA-1 naar SHA-2</title>
                <description>Voor SSL certificaten en digitale handtekeningen werd tot voor kort meestal het hashing algoritme SHA-1 gebruikt. Omdat hierin zwakheden zijn ontdekt is diens opvolger SHA-2 de nieuwe standaard. De internetbrowsers en certificaat-uitgevers zijn nu bezig met de uitfasering van SHA-1. Het gevolg is dat SHA-1 certificaten die in 2016 of daarna nog geldig zijn, binnenkort ...</description>
                <link>https://www.xolphin.nl/nieuws/Overgang_van_SHA-1_naar_SHA-2</link>
                <pubDate>Fri, 12 Sep 2014 13:04:17 +0200</pubDate>
            </item>
                    <item>
                <title>Prijswijzigingen per 1 augustus 2014</title>
                <description>Door het schaarser worden van IP-adressen zien we een sterke toename in de vraag naar multidomein certificaten. Hiermee is het immers mogelijk meerdere domeinen te beveiligen met één certificaat, zodat er niet voor ieder domein een apart SSL certificaat en dus uniek IP-adres nodig is. Wel zijn de prijzen nu, in vergelijking met de enkel domein ...</description>
                <link>https://www.xolphin.nl/nieuws/Prijswijzigingen_per_1_augustus_2014</link>
                <pubDate>Tue, 29 Jul 2014 16:25:42 +0200</pubDate>
            </item>
                    <item>
                <title>Xolphin nieuwe partner van DHPA</title>
                <description>Xolphin SSL Certificaten heeft zich aangesloten bij de DHPA. Als business partner kan Xolphin een bijdrage leveren aan het verbeteren van de veiligheid in de hostingsector.  
Xolphin SSL Certificaten heeft met ingang van heden besloten toe te treden als 34e (business) partner van de DHPA. De stichting DHPA (Dutch Hosting Provider Association) is een samenwerkingsverband van de marktleidende ...</description>
                <link>https://www.xolphin.nl/nieuws/Xolphin_nieuwe_partner_van_DHPA</link>
                <pubDate>Tue, 22 Apr 2014 16:44:13 +0200</pubDate>
            </item>
                    <item>
                <title>Heartbleed bug: Serieus beveiligingslek in OpenSSL ontdekt</title>
                <description>Op 7 april is er een beveiligingslek bekend geworden in de laatste versies van OpenSSL (1.0.1), waarbij het voor een aanvaller mogelijk is om in bezit te komen van versleutelde informatie en de private keys welke voor deze versleuteling gebruikt worden. OpenSSL wordt vooral gebruikt op Linux servers in combinatie met bijvoorbeeld Apache. Hierdoor zijn een groot aantal ...</description>
                <link>https://www.xolphin.nl/nieuws/Heartbleed_bug%3A_Serieus_beveiligingslek_in_OpenSSL_ontdekt</link>
                <pubDate>Tue, 08 Apr 2014 02:24:40 +0200</pubDate>
            </item>
                    <item>
                <title>1024 bit Entrust root certificaat niet meer vertrouwd door browsers</title>
                <description>Door een vandaag uitgebrachte update heeft Microsoft het gebruik van 1024 bit certificaten op zowel servers als clients geblokkeerd. Onder andere het Comodo MobileSSL certificaat, welke gebruik maakte van het 1024 bit Entrust.Net Secure Server CA rootcertificaat, wordt hierdoor niet meer vertrouwd. Bezoekers die na het installeren van deze update een website bezoeken die gebruik maakt van deze 1024 ...</description>
                <link>https://www.xolphin.nl/nieuws/1024_bit_Entrust_root_certificaat_niet_meer_vertrouwd_door_browsers</link>
                <pubDate>Wed, 12 Mar 2014 22:52:05 +0100</pubDate>
            </item>
                    <item>
                <title>Xolphin op Webwinkel Vakdagen 2014</title>
                <description>Op woensdag 22 en donderdag 23 januari 2014 is Xolphin weer aanwezig op de Webwinkel Vakdagen. De Webwinkel Vakdagen is hét jaarlijkse evenement voor (startende) webwinkeliers en vindt plaats in de Jaarbeurs in Utrecht. 
 
Op onze stand C05 kunt u twee dagen lang terecht voor al uw vragen over SSL certificaten en het voordeel dat u ...</description>
                <link>https://www.xolphin.nl/nieuws/Xolphin_op_Webwinkel_Vakdagen_2014</link>
                <pubDate>Mon, 13 Jan 2014 16:53:15 +0100</pubDate>
            </item>
                    <item>
                <title>Comodo Mobile SSL met Entrust root verdwijnt</title>
                <description>Per 21 september 2012 worden de bekende en door Xolphin veel uitgegeven  MobileSSL certificaten van Comodo niet langer meer uitgegeven. Het Comodo MobileSSL certificaat (of het Comodo Legacy certificaat zoals Comodo het MobileSSL certificaat zelf noemt) zal dan niet langer meer gebruikt worden voor het uitgeven van certificaten, omdat het root certificaat niet meer aan de laatste beveiligingseisen voldoet. 
Waarom ...</description>
                <link>https://www.xolphin.nl/nieuws/Comodo_Mobile_SSL_met_Entrust_root_verdwijnt</link>
                <pubDate>Tue, 28 Aug 2012 10:32:05 +0200</pubDate>
            </item>
                    <item>
                <title>Symantec en Thawte SSL nu ook verkrijgbaar als Multi Domein certificaten (SAN)</title>
                <description>Vanaf nu zijn de SSL certificaten met bedrijfsgegevens en groene balk van zowel Thawte als Symantec (VeriSign) verkrijgbaar als multidomein certificaat, waarin meerdere Subject Alternative Names (SAN) opgenomen kunnen worden.Met een Multi Domein certificaat (MDC) kunt u meerdere domeinnamen beveiligen in één certificaat. Dit bespaart kosten en is een uitkomst bij een beperkte beschikbaarheid van IP-adressen. ...</description>
                <link>https://www.xolphin.nl/nieuws/Symantec_en_Thawte_SSL_nu_ook_verkrijgbaar_als_Multi_Domein_certificaten_%28SAN%29</link>
                <pubDate>Thu, 23 Aug 2012 10:22:38 +0200</pubDate>
            </item>
                    <item>
                <title>Wijzigingen door nieuwe CAB richtlijnen</title>
                <description>Per 1 juli 2012 zijn de nieuwe richtlijnen van het CAB forum actief, wat wijzingen in de uitgifteprocedures van SSL certificaten tot gevolg heeft. Bij alle certificaten met bedrijfsgegevens wordt nu een telefonische validatie uitgevoerd. Daarnaast zullen de zogenaamde interne domeinen zoals .local verdwijnen en zijn die na 1 november 2015 niet meer toegestaan. De nieuwe richtlijnen zijn van toepassing ...</description>
                <link>https://www.xolphin.nl/nieuws/Wijzigingen_door_nieuwe_CAB_richtlijnen</link>
                <pubDate>Sun, 01 Jul 2012 17:15:50 +0200</pubDate>
            </item>
                    <item>
                <title>VeriSign wordt Symantec</title>
                <description>Per 15 april 2012 verdwijnen de VeriSign merknamen; VeriSign SSL  wordt Symantec SSL. In dit artikel lichten we deze verandering toe.  Heeft u evengoed nog vragen? Neem dan gerust contact met ons op. 
 
 
Waarom verdwijnt de naam VeriSign?
Symantec heeft de SSL divisie van VeriSign in augustus 2010  overgenomen en mag de naam VeriSign slechts beperkte tijd gebruiken.  ...</description>
                <link>https://www.xolphin.nl/nieuws/VeriSign_wordt_Symantec</link>
                <pubDate>Fri, 13 Apr 2012 16:44:49 +0200</pubDate>
            </item>
                    <item>
                <title>Xolphin SSL Certificaten gecertificeerd!</title>
                <description>Na enkele maanden hard werken heeft Xolphin ISO 27001 succesvol binnen haar organisatie geïmplementeerd. De implementatie is door prof. dr. ir. Ronald Paans van Noordbeek IT, de externe auditor, gecontroleerd en goedgekeurd. Onlangs heeft Xolphin dan ook het ISO 27001 certificaat ontvangen. Met het behalen van dit certificaat kan Xolphin zich nog beter onderscheiden van haar concurrentie en is ...</description>
                <link>https://www.xolphin.nl/nieuws/Xolphin_SSL_Certificaten_gecertificeerd!</link>
                <pubDate>Tue, 17 Jan 2012 20:33:04 +0100</pubDate>
            </item>
                    <item>
                <title>Veelgestelde vragen naar aanleiding van DigiNotar incident</title>
                <description>Naar aanleiding van het DigiNotar incident, waarbij een hacker geslaagd is in het uitgeven van een aantal valse certificaten, zijn de SSL certificaten momenteel volop in het nieuws. Wij krijgen hierover veel vragen waarvan we in dit nieuwsbericht de meest gestelde vragen willen beantwoorden.
Mocht u verder nog vragen hebben dan horen we deze graag. Wij beantwoorden uw vragen graag.
...</description>
                <link>https://www.xolphin.nl/nieuws/Veelgestelde_vragen_naar_aanleiding_van_DigiNotar_incident</link>
                <pubDate>Tue, 06 Sep 2011 12:28:58 +0200</pubDate>
            </item>
                    <item>
                <title>Overheid zegt vertrouwen in DigiNotar op, onvertrouwde websites niet nodig</title>
                <description>Naar aanleiding van de hack bij DigiNotar van afgelopen maandag heeft nu ook de overheid het vertrouwen in DigiNotar opgezegd. De uitgevers van browsers, zoals Microsoft, Mozilla en Google hebben direct door middel van updates ook de certificaten van DigiNotar welke onder PKIOverheid vallen ongeldig gemaakt. De consequentie van het ongeldig maken van deze root certificaten is dat vele (overheids)...</description>
                <link>https://www.xolphin.nl/nieuws/Overheid_zegt_vertrouwen_in_DigiNotar_op,_onvertrouwde_websites_niet_nodig</link>
                <pubDate>Sat, 03 Sep 2011 17:39:01 +0200</pubDate>
            </item>
                    <item>
                <title>DigiNotar certificaten binnenkort niet meer vertrouwd</title>
                <description>Naar aanleiding van het nieuws dat DigiNotar op 10 juli onterecht een Wildcard SSL Certificaat heeft uitgegeven voor *.google.com, zullen vrijwel alle browsers alle DigiNotar certificaten niet langer meer vertrouwen. Voor bedrijven met websites met DigiNotar certificaten heeft dit grote consequenties, al deze certificaten worden ongeldig en zullen op korte termijn vervangen moeten worden. 
Aanleiding
Gisteren werd bekend ...</description>
                <link>https://www.xolphin.nl/nieuws/DigiNotar_certificaten_binnenkort_niet_meer_vertrouwd</link>
                <pubDate>Tue, 30 Aug 2011 10:21:00 +0200</pubDate>
            </item>
                    <item>
                <title>Hacker brengt problemen met het intrekken van certificaten aan het licht</title>
                <description>Door de recente aanval op Comodo door hackers is een felle discussie ontstaan over de werking en betrouwbaarheid van certificaten, SSL, browsers en PKI in z&#039;n algemeenheid. Onderzoek heeft aangetoond dat browsers die de status van een certificaat controleren een beveiligde verbinding toestaan, zelfs als er problemen zijn om via de OCSP of CRL server te status van het ...</description>
                <link>https://www.xolphin.nl/nieuws/Hacker_brengt_problemen_met_het_intrekken_van_certificaten_aan_het_licht</link>
                <pubDate>Mon, 28 Mar 2011 00:00:00 +0200</pubDate>
            </item>
                    <item>
                <title>Hacker Italiaanse partner Comodo geeft frauduleuze certificaten uit</title>
                <description>Op 23 maart 2011 heeft Comodo bekend gemaakt dat GlobalTrust (onder andere bekend als Comodo Italy), een Italiaanse partner van Comodo, slachtoffer is geworden van een hacker afkomstig uit Iran. Door de RA functie die deze partner vervulde was de hacker in staat om certificaten voor verschillende websites van Skype, Microsoft, Yahoo en Mozilla te verkrijgen. Deze certificaten zouden misbruikt ...</description>
                <link>https://www.xolphin.nl/nieuws/Hacker_Italiaanse_partner_Comodo_geeft_frauduleuze_certificaten_uit</link>
                <pubDate>Thu, 24 Mar 2011 00:00:00 +0100</pubDate>
            </item>
                    <item>
                <title>Symantec neemt SSL Certificaten van Verisign over</title>
                <description>Met de overname van VeriSign is Symantec in een klap de grootste   wereldwijde aanbieder geworden van SSL certificaten. VeriSign, dat al   eerder zowel Thawte als GeoTrust had overgenomen, was met een   marktaandeel van 38% en een half miljoen certificaten al de grootste   partij op de markt, en verwacht wordt dat Symantec&#039;s eerdere overname   van PGP het marktaandeel verder zal ...</description>
                <link>https://www.xolphin.nl/nieuws/Symantec_neemt_SSL_Certificaten_van_Verisign_over</link>
                <pubDate>Thu, 20 May 2010 00:00:00 +0200</pubDate>
            </item>
                    <item>
                <title>Wetenschappers ontdekken probleem met OpenSSL</title>
                <description>Wetenschappers van de Universiteit van Michigan hebben een ernstig probleem gevonden met &#039;s werelds meestgebruikte softwarematig encryptieprogramma OpenSSL, waardoor het mogelijk is om een geheime sleutel te achterhalen. OpenSSL wordt wereldwijd gebruikt door ontzettend veel toepassingen en besturingssystemen, waardoor het een ernstig probleem kan vormen. De wetenschappers kwamen erachter dat het mogelijk was kleine stukjes van de Private Key te ...</description>
                <link>https://www.xolphin.nl/nieuws/Wetenschappers_ontdekken_probleem_met_OpenSSL</link>
                <pubDate>Wed, 03 Mar 2010 00:00:00 +0100</pubDate>
            </item>
                    <item>
                <title>Lek gevonden in de beveiliging van EV SSL certificaten</title>
                <description>Twee beveiligingsexperts - Alexander Sotirov en Mike Zusman - zijn   erin geslaagd om de beveiliging van EV certificaten te omzeilen. Dit   was mogelijk doordat browsers geen onderscheid maken tussen beveiligingen die gebruik maken van een EV certificaat en   verbindingen met een non-EV certificaat.Door dit gebrek aan   onderscheid zou een kwaadwillende partij met een eenvoudig   domeinvalidatiecertificaat voor bijvoorbeeld https://www.abnamro....</description>
                <link>https://www.xolphin.nl/nieuws/Lek_gevonden_in_de_beveiliging_van_EV_SSL_certificaten</link>
                <pubDate>Fri, 07 Aug 2009 00:00:00 +0200</pubDate>
            </item>
                    <item>
                <title>SSL Certificaten op basis van MD5 hashes onveilig</title>
                <description>Onderzoekers van het Nederlandse Centrum Wiskunde &amp; Informatica in Amsterdam, de Technische Universiteit Eindhoven, EPFL in Zwitserland en onafhankelijke beveiligingsonderzoekers Alexander Sotirov en Jacob Appelbaum is het gelukt om een Certification Authority (CA) op te zetten die door alle browsers geaccepteerde SSL-certificaten kan uitgeven. Dit is ze gelukt door gebruik te maken van de kwetsbaarheid van de MD5 hash ...</description>
                <link>https://www.xolphin.nl/nieuws/SSL_Certificaten_op_basis_van_MD5_hashes_onveilig</link>
                <pubDate>Tue, 30 Dec 2008 16:47:32 +0100</pubDate>
            </item>
                    <item>
                <title>Waarschuwing voor onveilige Debian private keys</title>
                <description>Ongeveer een maand geleden is er een probleem ontdekt in de OpenSSL implementatie van een aantal Linux distributies die op Debian gebasseerd zijn. Als gevolg hiervan zijn de private keys die op de betreffende systemen zijn aangemaakt voor gebruik met SSH, OpenVPN, DNSSec en SSL relatief eenvoudig te kraken. Met ingang van vorige week worden klanten in het bezit van ...</description>
                <link>https://www.xolphin.nl/nieuws/Waarschuwing_voor_onveilige_Debian_private_keys</link>
                <pubDate>Sun, 22 Jun 2008 18:22:21 +0200</pubDate>
            </item>
            </channel>
</rss>
