Considera un sito web elettorale che verrà utilizzato per votare su Internet. Quali passi deve intraprendere l'amministratore di un sito Web per fornire un'adeguata sicurezza contro attacchi man-in-the-middle e siti web falsificati? Qualcuno può suggerire una lista di controllo di articoli prioritari che non dovrebbero essere trascurati? Supponendo che la risposta implichi SSL, come deve essere utilizzato il sito SSL e come deve essere configurato SSL?
Motivazione: Recentemente, alcuni dettagli tecnici sull'uso di Halifax del voto basato sul web nelle elezioni del 2012 è emerso . Sulla base delle informazioni pubblicamente disponibili, sembra che non siano state accettate per la configurazione SSL. Ma cosa dovrebbero aver fatto? Che cosa dovrebbero fare le persone che utilizzano la votazione su Internet via Web per non trascurare, per difendersi dagli attacchi man-in-the-middle e dagli attacchi di spoofing? Come avrebbero dovuto configurare SSL?
Preferirei che si trattasse di una domanda ristretta limitata alla configurazione SSL, agli attacchi MITM e agli attacchi di spoofing: altri problemi relativi alla sicurezza del voto elettronico (come malware sul lato client, minacce interne, autenticazione degli elettori, ecc.) sono fuori ambito.