<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ubuntublog.ch &#187; CAcert</title>
	<atom:link href="http://ubuntublog.ch/tag/cacert/feed" rel="self" type="application/rss+xml" />
	<link>http://ubuntublog.ch</link>
	<description>Debian und Ubuntu beobachtet</description>
	<lastBuildDate>Fri, 10 Sep 2010 19:22:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Zertifikate von CAcert</title>
		<link>http://ubuntublog.ch/allgemein/zertifikate-von-cacert</link>
		<comments>http://ubuntublog.ch/allgemein/zertifikate-von-cacert#comments</comments>
		<pubDate>Mon, 21 Dec 2009 06:15:57 +0000</pubDate>
		<dc:creator>Roman Hanhart</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Applikationen]]></category>
		<category><![CDATA[Assurer]]></category>
		<category><![CDATA[CAcert]]></category>
		<category><![CDATA[Vertrauen]]></category>
		<category><![CDATA[Web-of-Trust]]></category>
		<category><![CDATA[Zertifikat]]></category>

		<guid isPermaLink="false">http://ubuntublog.ch/?p=6104</guid>
		<description><![CDATA[CAcert ist eine Zertifizierungsstelle f&#252;r kostenlose X.509-Zertifikate, die f&#252;r verschiedene Zwecke benutzt werden k&#246;nnen. Auf wikipedia.de ist dazu in der Einleitung des Artikels &#252;ber CAcert zu lesen: CAcert ist eine gemeinschaftsbetriebene, nicht-kommerzielle Zertifizierungsstelle (Certification Authority, Root-CA oder kurz CA), die kostenfrei X.509-Zertifikate f&#252;r verschiedene Einsatzgebiete ausstellt. Damit soll eine Alternative zu den kommerziellen Root-CAs geboten [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cacert.org/" class="liexternal">CAcert</a> ist eine Zertifizierungsstelle f&#252;r kostenlose <a href="http://de.wikipedia.org/wiki/X.509" rel="nofollow" class="liwikipedia">X.509</a>-Zertifikate, die f&#252;r verschiedene Zwecke benutzt werden k&#246;nnen. Auf wikipedia.de ist dazu in der Einleitung des Artikels &#252;ber CAcert zu lesen:</p>
<blockquote><p>CAcert ist eine gemeinschaftsbetriebene, nicht-kommerzielle Zertifizierungsstelle (Certification Authority, Root-CA oder kurz CA), die kostenfrei X.509-Zertifikate f&#252;r verschiedene Einsatzgebiete ausstellt. Damit soll eine Alternative zu den kommerziellen Root-CAs geboten werden, die zum Teil recht hohe Geb&#252;hren f&#252;r ihre Zertifikate erheben.</p></blockquote>
<p>Ein weiterer, wichtiger Punkt ist die Vertrauensbildung der einzelnen Benutzer der Zertifikate und damit der ganze Gemeinschaft von CAcert. Es basiert auf dem <a href="http://de.wikipedia.org/wiki/Web_of_Trust" rel="nofollow" class="liwikipedia">Netz des Vertrauens</a> und bietet daher eine ganze Menge Vorteile. Einerseits findet die Identit&#228;ts&#252;berpr&#252;fung dezentral und damit nicht hierarchisch statt. Jeder kann Mitglieder der Gemeinschaft werden und ein Zertifikat bekommen, soweit ein paar Grundregeln erf&#252;llt sind und eingehalten werden. Andererseits w&#228;chst das Netz des Vertrauens genau durch diese dezentrale Struktur immer weiter heran und bietet bereits heute eine gute Alternative zu den kommerziellen Anbietern. </p>
<p>Es gibt aber auch Nachteile. Ich sehe da zurzeit drei Punkte, die allenfalls noch zu verbessern w&#228;ren. Erstens sind die Root-Zertifikate nicht in den g&#228;ngigen Browsern und Mail-Programmen integriert, was bei der Verwendung von CAcert-Zertifikaten zu der h&#228;sslichen Meldung f&#252;hrt, dass dem Zertifikat nicht vertraut w&#252;rde, da die Herkunft unklar w&#228;re. Weiter kann CAcert keine Haftung f&#252;r Firmen wahrnehmen, die ein solches Zertifikat nutzen und sich daraus Anspr&#252;che ableiten liessen. Der zweite Punkt ist weit weniger arg, als der erste. Und schliesslich d&#252;rfte es f&#252;r einen Einsteiger etwas umst&#228;ndlich sein, zu einem Zertifikat zu kommen, wenn er niemanden pers&#246;nlich kennt und aus der <a href="http://wiki.cacert.org/comma/Arsenal/CAcertAssurer/Organizations/AssurersList?highlight=%28%28comma|Arsenal|CAcertAssurer|Organizations|AssurersList%29%29" class="liexternal">Liste des Assurer</a> jemanden finden soll. Je mehr Assurer es gibt, umso einfacher d&#252;rfte diese Herausforderung zu erledigen sein. </p>
<p><a href="https://secure.cacert.org/wot.php?id=9&#038;userid=169869" class="liimagelink"><img src="http://ubuntublog.ch/wp-content/uploads/2009/12/cacert4.png" alt="CAcert" title="CAcert" width="280" height="72" class="aligncenter size-full wp-image-6038" align="left" /></a>Wie dem auch sei; ich konnte nun an der <a href="http://zrh2k9-ksp.ftbfs.de/" class="liexternal">Keysigning-Party</a> in Z&#252;rich so viele CAcert-Punkte sammeln, dass ich nun <a href="https://secure.cacert.org/wot.php?id=9&#038;userid=169869" class="liexternal">selbst zu einem Assurer</a> (nur mit Login bei CAcert zu erreichen) geworden bin. Ich bedanke mich bei allen Assurern, die meine Identit&#228;t so bereitwillig gepr&#252;ft haben. Damit kann das Web of Trust vielleicht wieder ein kleines St&#252;ck weiter wachsen und ich werde versuchen, meinen Teil dazu beizutragen. </p>
<p>Bis jetzt setze ich zwar noch kein CAcert-Zertifikat ein, aber das &#228;ndert sich hoffentlich bald. Immerhin konnte ich meinen GnuGP-Schl&#252;ssel mit CAcert austauschen und unterschreiben. </p>

 <div id="aspdf">
 <a href="http://ubuntublog.ch/wp-content/plugins/as-pdf/generate.php?post=6104">
 <span>PDF-Datei dieses Artikels erzeugen</span>
 </a>
 <br /><br /><br /><br />
 </div><h2  class="related_post_title">Ähnliche Artikel</h2><ul class="related_post"><li>15. Mai 2010 -- <a href="http://ubuntublog.ch/allgemein/keysigning-party-am-linuxtag-in-berlin" title="Keysigning-Party am LinuxTag in Berlin">Keysigning-Party am LinuxTag in Berlin</a> (0)</li><li>12. Dezember 2009 -- <a href="http://ubuntublog.ch/applikationen/keysigning-party-zu-zuerich-und-cacert" title="Keysigning-Party zu Zürich und CAcert">Keysigning-Party zu Zürich und CAcert</a> (4)</li><li>16. April 2010 -- <a href="http://ubuntublog.ch/betriebssystem/aus-einer-pfx-datei-den-privaten-schluessel-exportieren" title="Aus einer pfx-Datei den privaten Schlüssel exportieren">Aus einer pfx-Datei den privaten Schlüssel exportieren</a> (0)</li><li>27. Januar 2010 -- <a href="http://ubuntublog.ch/allgemein/hotmail-fuer-die-schweiz" title="Hotmail für die Schweiz">Hotmail für die Schweiz</a> (1)</li><li>30. November 2009 -- <a href="http://ubuntublog.ch/allgemein/keysigning-party-am-11-dezember-in-zuerich" title="Keysigning-Party am 11. Dezember in Zürich">Keysigning-Party am 11. Dezember in Zürich</a> (3)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://ubuntublog.ch/allgemein/zertifikate-von-cacert/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Keysigning-Party zu Z&#252;rich und CAcert</title>
		<link>http://ubuntublog.ch/applikationen/keysigning-party-zu-zuerich-und-cacert</link>
		<comments>http://ubuntublog.ch/applikationen/keysigning-party-zu-zuerich-und-cacert#comments</comments>
		<pubDate>Sat, 12 Dec 2009 06:15:56 +0000</pubDate>
		<dc:creator>Roman Hanhart</dc:creator>
				<category><![CDATA[Applikationen]]></category>
		<category><![CDATA[Kurz notiert]]></category>
		<category><![CDATA[CAcert]]></category>
		<category><![CDATA[Enigmail]]></category>
		<category><![CDATA[GnuPG]]></category>
		<category><![CDATA[Key]]></category>
		<category><![CDATA[Keysigning]]></category>
		<category><![CDATA[Schlüssel]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[Vertrauen]]></category>
		<category><![CDATA[Zürich]]></category>

		<guid isPermaLink="false">http://ubuntublog.ch/?p=6026</guid>
		<description><![CDATA[Gestern traf ich mich mit einigen Geeks und Nerds der &#8220;normalen Klasse&#8221; in Z&#252;rich zu einer Keysigning-Party. F&#252;r mich war es die erste Veranstaltung dieser Art und sie hat Spass gemacht. Das Vorhaben dient vor allem dem Web of Trust, einem Netzwerk, das auf Vertrauen aufbaut, welches sich messen und nachverfolgen l&#228;sst. Schlussendlich sollte Jeder [...]]]></description>
			<content:encoded><![CDATA[<p>Gestern traf ich mich mit einigen <a href="http://de.wikipedia.org/wiki/Geek" rel="nofollow" class="liwikipedia">Geeks</a> und <a href="http://de.wikipedia.org/wiki/Nerd" rel="nofollow" class="liwikipedia">Nerds</a> der &#8220;normalen Klasse&#8221; in Z&#252;rich zu einer <a href="http://zrh2k9-ksp.ftbfs.de/" class="liexternal">Keysigning-Party</a>. F&#252;r mich war es die erste Veranstaltung dieser Art und sie hat Spass gemacht. Das Vorhaben dient vor allem dem <a href="http://de.wikipedia.org/wiki/Web_of_trust" rel="nofollow" class="liwikipedia">Web of Trust</a>, einem Netzwerk, das auf Vertrauen aufbaut, welches sich messen und nachverfolgen l&#228;sst. Schlussendlich sollte Jeder Jedem &#252;ber einige dritte Kontakte vertrauen k&#246;nnen. Eine entsprechende Suche der Pfade des Vertrauens gibt es <a href="http://pgp.cs.uu.nl/mk_path.cgi?" class="liexternal">hier zu sehen</a>.</p>
<p><img src="http://ubuntublog.ch/wp-content/uploads/2009/12/pfad.jpg" alt="Vertrauen &#252;ber Dritte" title="Vertrauen &#252;ber Dritte" width="480" height="519" class="aligncenter size-full wp-image-6031" /></p>
<p>Mich fasziniert die Organisation einer solcher Veranstaltung, auch wenn es gestern und im Vorfeld ab und zu Kleinigkeiten gab, die nicht auf Anhieb rollten. Aber dar&#252;ber darf man getrost hinwegsehen; stattdessen bedanke ich mich bei den Veranstalter f&#252;r die Organisation. Gerne nehme ich mir wieder einmal Zeit f&#252;r eine solche Veranstaltung, die manchmal auch in anderen, gr&#246;sseren Anl&#228;ssen wie BarCamps, Linux-Tage oder der <a href="http://www.ubucon.de/" class="liexternal">Ubucon</a> eingebettet ist. Die Arbeit f&#252;r die einzelnen Teilnehmer folgt nach der Party, wenn die Schl&#252;ssel anhand der Fingerabdr&#252;cke &#252;berpr&#252;ft und unterschrieben werden. Ausserdem wird der Grad des Vertrauens festgelegt und der &#246;ffentliche Teilschl&#252;ssel dann dem Inhaber per Mail zugesandt oder direkt auf dem Schl&#252;sselserver geschickt. Ich erledigte diese Arbeit mit <a href="http://enigmail.mozdev.org/" class="liexternal">Enigmail</a>, einer Erweiterung f&#252;r <a href="http://de.www.mozillamessaging.com/de/" class="liexternal">Thunderbird</a>, um <a href="http://www.gnupg.org/index.de.html" class="liexternal">GnuPG</a> zu nutzen. </p>
<p><img src="http://ubuntublog.ch/wp-content/uploads/2009/12/Bildschirmfoto-OpenPGP-Schl&#252;ssel-verwalten1.png" alt="Enigmail f&#252;r Thunderbird" title="Bildschirmfoto-OpenPGP-Schl&#252;ssel verwalten" width="480" height="321" class="size-full wp-image-6034" /></p>
<p><a href="http://www.cacert.org/" class="liimagelink"><img src="http://ubuntublog.ch/wp-content/uploads/2009/12/cacert4.png" alt="CAcert" title="CAcert" width="280" height="72" class="aligncenter size-full wp-image-6038" align="left" /></a>Bei dieser Gelegenheit sprach mich <a href="http://www.deimeke.net/dirk/blog/" class="liexternal">Dirk</a> auf <a href="http://www.cacert.org/" class="liexternal">CAcert</a> an. Das ist eine freie Variante von <a href="http://de.wikipedia.org/wiki/Digitales_Zertifikat" rel="nofollow" class="liwikipedia">SSL-Zertifikaten</a> f&#252;r verschiedene Zwecke. Da sich an der Keysigning-Party auch einige Leute aus der &#8220;CAcert-Szene&#8221; tummelten, konnte ich nach einiger &#220;berzeugungs- und Willensarbeit seitens Dirk ein paar Antr&#228;ge ausf&#252;llen und gleich beglaubigen lassen. Somit komme ich wohl schon bald zu einem Root-Zertifikat. Die ganze Geschichte rund um die CAcert-Zertifikate macht mir einen stabilen und seri&#246;sen Eindruck. Ausserdem scheint CAcert eine gelungene Alternative zu den wirtschaftlich getriebenen &#8220;&#246;ffentlichen Zertifikats-H&#228;usern&#8221; zu sein, auch wenn sich CAcert nicht &#252;berall sinnreich einsetzen l&#228;sst. Mindestens solange nicht, wie die Zertifikate nicht den gleichen Rang wie die andern bekommen und in den Browsern vorinstalliert werden. Aber vielleicht erleben wir das eines fernen Tages. </p>

 <div id="aspdf">
 <a href="http://ubuntublog.ch/wp-content/plugins/as-pdf/generate.php?post=6026">
 <span>PDF-Datei dieses Artikels erzeugen</span>
 </a>
 <br /><br /><br /><br />
 </div><h2  class="related_post_title">Ähnliche Artikel</h2><ul class="related_post"><li>6. Dezember 2009 -- <a href="http://ubuntublog.ch/applikationen/pgp-schluessel-verwalten" title="PGP-Schlüssel verwalten">PGP-Schlüssel verwalten</a> (1)</li><li>15. Mai 2010 -- <a href="http://ubuntublog.ch/allgemein/keysigning-party-am-linuxtag-in-berlin" title="Keysigning-Party am LinuxTag in Berlin">Keysigning-Party am LinuxTag in Berlin</a> (0)</li><li>30. November 2009 -- <a href="http://ubuntublog.ch/allgemein/keysigning-party-am-11-dezember-in-zuerich" title="Keysigning-Party am 11. Dezember in Zürich">Keysigning-Party am 11. Dezember in Zürich</a> (3)</li><li>12. August 2010 -- <a href="http://ubuntublog.ch/allgemein/keysigning-party-am-18-september-in-zuerich" title="Keysigning-Party am 18. September in Zürich">Keysigning-Party am 18. September in Zürich</a> (0)</li><li>5. Mai 2010 -- <a href="http://ubuntublog.ch/betriebssystem/ein-foto-im-gnupg-schluessel" title="Ein Foto im GnuPG-Schlüssel">Ein Foto im GnuPG-Schlüssel</a> (5)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://ubuntublog.ch/applikationen/keysigning-party-zu-zuerich-und-cacert/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
