Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

CAcert-Assurer gesucht

2 views
Skip to first unread message

Arno Welzel

unread,
Aug 12, 2011, 10:14:09 AM8/12/11
to
Hallo zusammen,

ich nutze seit kurzem CAcert und habe auch schon zwei Leute mit
Assurer-Status gefunden, die mich "bestätigt" haben und immerhin den
Status erreicht, dass Zertfikate mit 2 Jahren Gültigkeit und mit eigenem
Namen ausstellen kann :-)

Ich finde die Idee aber so gut, dass ich sie gerne auch selbst als
Assurer unterstüzen möchte - wozu man aber u.A. mindestens 100 Punkte
braucht.

Ich suche also noch Leute in Augsburg, die CAcert-Assurer sind und meine
Identität bestätigen würden - bevorzugt im Innenstadtbereich, aber ich
kann auch gerne nach Vereinbarung überall hinfahren. In der Liste bei
CAcert habe ich zwar ein paar Augsburger gefunden - aber auf einige
Anfragen per Kontaktformular habe ich bisher noch keine Antwort bekommen.


Gruß, Arno

--
http://arnowelzel.de
http://de-rec-fahrrad.de

Robert Resch

unread,
Aug 13, 2011, 3:36:59 AM8/13/11
to
Am 12.08.2011 16:14, schrieb Arno Welzel:
> Ich suche also noch Leute in Augsburg, die CAcert-Assurer sind und meine
> Identität bestätigen würden - bevorzugt im Innenstadtbereich, aber ich
> kann auch gerne nach Vereinbarung überall hinfahren. In der Liste bei
> CAcert habe ich zwar ein paar Augsburger gefunden - aber auf einige
> Anfragen per Kontaktformular habe ich bisher noch keine Antwort bekommen.

In Klosterlechfeld ist der Autor von der Software Phoner - evtl. hat der
schon seine 100 Punkte voll.

Wenn du mal 100 Punkte hast, wärs mir recht, wenn du mich 'zurück'
Assuren könntest.

Gruß, Robert

Helmut Sieckmann

unread,
Aug 13, 2011, 11:34:03 AM8/13/11
to

Mal ganz dumm gefragt von einem der TinyCA, openssl und PGP benutzt:

Was ist besser; startcom, was inzwischen jeder Browser und E-email
Client beherrscht, oder cacert was schon seit 5 Jahren auf ein Audit bei
Mozilla wartet????
Ausser bei startcom habe ich immer das Problem, dass der Empfänger
die Öffentlichen Schlüssel oder Zertifikate nicht kennt....

Noch sehe ich bei cacert keine Vorteile....

Ich möchte keinen Streit hervorrufen, sondern nur Infos,
da ich von der Materie nur bedingt Ahnung habe.

Gruss Helmut

Robert Resch

unread,
Aug 13, 2011, 12:30:45 PM8/13/11
to
Am 13.08.2011 17:34, schrieb Helmut Sieckmann:

> Noch sehe ich bei cacert keine Vorteile....
>

> Ich mᅵchte keinen Streit hervorrufen, sondern nur Infos,


> da ich von der Materie nur bedingt Ahnung habe.

Die Tatsache, daᅵ ich cacert Zertifikaten deutlich mehr Vertrauen
entgegenbringe.

Bei Startssl genᅵgen ja schon ein paar Minuten Zugang zu einer
admin-mail-addi und schon hast ein cert. Darauf kann man nicht
sonderlich vertrauen. Bei CACert brauchst noch so lᅵstige Dinge wie
Assurer...

Robert

Arno Welzel

unread,
Aug 15, 2011, 6:56:02 AM8/15/11
to
Helmut Sieckmann:

> Am 13.08.2011 09:36, schrieb Robert Resch:
>> Am 12.08.2011 16:14, schrieb Arno Welzel:
>>> Ich suche also noch Leute in Augsburg, die CAcert-Assurer sind und meine

>>> Identitᅵt bestᅵtigen wᅵrden - bevorzugt im Innenstadtbereich, aber ich
>>> kann auch gerne nach Vereinbarung ᅵberall hinfahren. In der Liste bei


>>> CAcert habe ich zwar ein paar Augsburger gefunden - aber auf einige
>>> Anfragen per Kontaktformular habe ich bisher noch keine Antwort bekommen.
>>
>> In Klosterlechfeld ist der Autor von der Software Phoner - evtl. hat der
>> schon seine 100 Punkte voll.
>>

>> Wenn du mal 100 Punkte hast, wᅵrs mir recht, wenn du mich 'zurᅵck'
>> Assuren kᅵnntest.
>>
>> Gruᅵ, Robert


>
> Mal ganz dumm gefragt von einem der TinyCA, openssl und PGP benutzt:
>
> Was ist besser; startcom, was inzwischen jeder Browser und E-email
> Client beherrscht, oder cacert was schon seit 5 Jahren auf ein Audit bei
> Mozilla wartet????

CAcert wartet nicht auf einen Audit - sie haben ihn von sich aus
zurᅵckgestellt.

> Ausser bei startcom habe ich immer das Problem, dass der Empfᅵnger
> die ᅵffentlichen Schlᅵssel oder Zertifikate nicht kennt....


>
> Noch sehe ich bei cacert keine Vorteile....

Wenn es nur darum geht, eine Website per SSL (https://...) anzubieten,
ohne dass Besucher mit Fehlermeldungen im Browser konfrontiert werden,
hat CAcert derzeit in der Tat keinerlei Vorteile, sondern verursacht nur
zusᅵtzlichen Aufwand.

Aber: CAcert hat den Vorteil, dass die Benutzer persᅵnlich durch andere
Nutzer "assured" werden - d.h. die Benutzer mᅵssen sich mindestens zwei
Leute gegenᅵber persᅵnlich ausweisen, bevor sie ᅵberhaupt namentlich
benannte Zertifikate fᅵr S/MIME oder SSL-Zertifikate mit mehr als 6
Monaten Gᅵltigkeit benutzen kᅵnnen. Dadurch entsteht ein "web of trust",
also ein Netzwerk von Leuten, die sich gegenseitig vertrauen und ihre
Identitᅵt gegenseitig bestᅵtigen, ᅵhnlich wie bei PGP-Schlᅵsseln, die
von mehreren Leuten signiert werden.

Bei StartSSL erfolgt so eine Prᅵfung nicht. Solange eine gᅵltige
E-Mail-Adresse vorhanden ist und man fᅵr eine Domain auch die
Rollenadressen (postmaster@, webmaster@ etc.) abrufen kann, bekommt man
da ein Zertifikat. Ach ja - bei CAcert kann man auch nur dann
Zertifikate fᅵr Websites ausstellen, wenn man Zugang zu einer
Rollenadresse der Domain hat. Wenn es nur darum geht, irgendwie SSL fᅵr
mᅵglichst wenig Geld zu bekommen, ist StartSSL sicher auch eine Alternative.

Arno Welzel

unread,
Aug 15, 2011, 6:58:25 AM8/15/11
to
Robert Resch:

Fᅵr Server-Zertifikate leider nicht - da genᅵgen auch schon ein paar
Minuten Zugang zur einer administrativen E-Mail-Adresse.

Persᅵnlich fᅵnde ich es ja auch schᅵner, wenn CAcert auch
Server-Zertifikate erst nach Prᅵfung der Personen zulassen wᅵrde.

Arno Welzel

unread,
Aug 15, 2011, 7:02:09 AM8/15/11
to
Nachtrag...

Arno Welzel:

> Helmut Sieckmann:
>
[...]


>> Ausser bei startcom habe ich immer das Problem, dass der Empfänger
>> die Öffentlichen Schlüssel oder Zertifikate nicht kennt....

Die Root-Zertifikate von CAcert können hier heruntergeladen und
installiert werden: <http://www.cacert.org/index.php?id=3>

Einem Empfänger das zu erläutern dürfte vermutlich einfacher sein, als
ihn davon zu überzeugen, dem selbstsignierten Schlüssel zu vertrauen
oder der mit OpenSSL selbst eingerichteten CA ;-)

Raphael Gradenwitz

unread,
Aug 30, 2011, 11:32:49 AM8/30/11
to
Hallo Arno,

Am 12.08.2011 16:14, schrieb Arno Welzel:

Mein TIP:

aboniere doch mal ein paar CaCert-Mailing-Listen (falls noch nicht
geschehen), da kommste dann auf jeden Fall weiter (solltest du eh wenn
du auf dem Laufenden bleiben möchtest):

https://lists.cacert.org/wws/lists

in cace...@lists.cacert.org kannst du gut Kontakte knüpfen.

Regionale Listen gibt es nur aus Aachen und Dresden


Liebe Grüße,
Raphael Gradenwitz

0 new messages