<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comments on: Keyless Signature Infrastructure (KSI) – Een alternatief op PKI voor digitale handtekeningen?	</title>
	<atom:link href="https://www.smalsresearch.be/keyless-signature-infrastructure-ksi-een-alternatief-op-pki-voor-digitale-handtekeningen/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.smalsresearch.be/keyless-signature-infrastructure-ksi-een-alternatief-op-pki-voor-digitale-handtekeningen/</link>
	<description></description>
	<lastBuildDate>Thu, 26 Mar 2026 13:23:15 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>
		By: Kristof Verslype		</title>
		<link>https://www.smalsresearch.be/keyless-signature-infrastructure-ksi-een-alternatief-op-pki-voor-digitale-handtekeningen/#comment-4078</link>

		<dc:creator><![CDATA[Kristof Verslype]]></dc:creator>
		<pubDate>Thu, 01 Dec 2016 12:27:00 +0000</pubDate>
		<guid isPermaLink="false">/?p=9395#comment-4078</guid>

					<description><![CDATA[In reply to &lt;a href=&quot;https://www.smalsresearch.be/keyless-signature-infrastructure-ksi-een-alternatief-op-pki-voor-digitale-handtekeningen/#comment-4077&quot;&gt;David Tillemans&lt;/a&gt;.

David,

Wanneer er een timestamp service gebuikt wordt bij het plaatsen van een digitale handtekening blijft de handtekening geldig, zelfs nadat het certificaat vervallen is. Je kan echter ook digitale handtekeningen plaatsen zonder die timestamp service (ik weet niet welke van de twee het meest frequent is vandaag). Mijn vergelijking gaat over het tweede geval. Ben wel akkoord dat ook het eerste geval in de vergelijking aan bod had mogen komen.

In het Estse verhaal bepaalt de aanbieder van de handtekeningservice de sterkte van de vereiste authenticatie. In Belgie zou dat de eID kaart kunnen zijn voor sterke 2-factor authenticatie. Een cryptografische link tussen die authenticatie en de handtekening is er echter niet in dit systeem. Je vertrouwt de aanbieder van de dienst dat hij enkel handtekeningen toelaat na een voldoende sterke authenticatie.]]></description>
			<content:encoded><![CDATA[<p>In reply to <a href="https://www.smalsresearch.be/keyless-signature-infrastructure-ksi-een-alternatief-op-pki-voor-digitale-handtekeningen/#comment-4077">David Tillemans</a>.</p>
<p>David,</p>
<p>Wanneer er een timestamp service gebuikt wordt bij het plaatsen van een digitale handtekening blijft de handtekening geldig, zelfs nadat het certificaat vervallen is. Je kan echter ook digitale handtekeningen plaatsen zonder die timestamp service (ik weet niet welke van de twee het meest frequent is vandaag). Mijn vergelijking gaat over het tweede geval. Ben wel akkoord dat ook het eerste geval in de vergelijking aan bod had mogen komen.</p>
<p>In het Estse verhaal bepaalt de aanbieder van de handtekeningservice de sterkte van de vereiste authenticatie. In Belgie zou dat de eID kaart kunnen zijn voor sterke 2-factor authenticatie. Een cryptografische link tussen die authenticatie en de handtekening is er echter niet in dit systeem. Je vertrouwt de aanbieder van de dienst dat hij enkel handtekeningen toelaat na een voldoende sterke authenticatie.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: David Tillemans		</title>
		<link>https://www.smalsresearch.be/keyless-signature-infrastructure-ksi-een-alternatief-op-pki-voor-digitale-handtekeningen/#comment-4077</link>

		<dc:creator><![CDATA[David Tillemans]]></dc:creator>
		<pubDate>Thu, 01 Dec 2016 12:06:18 +0000</pubDate>
		<guid isPermaLink="false">/?p=9395#comment-4077</guid>

					<description><![CDATA[De geldigheid van de handtekening blijft geldig zelfs nadat het certificaat vervallen is. De timestamp, wanneer de handtekening geplaatst is, bepaalt of de handtekening geldig was of niet. Als de timestamp voor de vervaldag ligt van het certificaat (en de chain en het certificaat is niet vervallen) dan is die handtekening geldig.
http://www.etsi.org/index.php/news-events/news/324-news-release-14th-september-2009
Je moet je vergelijking even een beetje bijwerken, want je conclusie is daar verkeerd.
Merkle trees zijn inderdaad wel indrukwekkend, Identificatie en digitale handtekening gaan vaak samen. Hoe kan je multi-factor authentication uitvoeren en cryptografisch linken aan je handtekening via Merkle-trees?]]></description>
			<content:encoded><![CDATA[<p>De geldigheid van de handtekening blijft geldig zelfs nadat het certificaat vervallen is. De timestamp, wanneer de handtekening geplaatst is, bepaalt of de handtekening geldig was of niet. Als de timestamp voor de vervaldag ligt van het certificaat (en de chain en het certificaat is niet vervallen) dan is die handtekening geldig.<br />
<a href="http://www.etsi.org/index.php/news-events/news/324-news-release-14th-september-2009" rel="nofollow ugc">http://www.etsi.org/index.php/news-events/news/324-news-release-14th-september-2009</a><br />
Je moet je vergelijking even een beetje bijwerken, want je conclusie is daar verkeerd.<br />
Merkle trees zijn inderdaad wel indrukwekkend, Identificatie en digitale handtekening gaan vaak samen. Hoe kan je multi-factor authentication uitvoeren en cryptografisch linken aan je handtekening via Merkle-trees?</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
