Skip to Content.
Sympa Menu

cacert-de - Re: [CAcert-DE] Server Zertifikaten - Eigentümer der Domain

Subject: Deutschsprachige CAcert Support Liste

List archive

Re: [CAcert-DE] Server Zertifikaten - Eigentümer der Domain


Chronological Thread 
  • From: Bernhard Fröhlich <ted AT convey.de>
  • To: Deutschsprachige CAcert Support Liste <cacert-de AT lists.cacert.org>
  • Subject: Re: [CAcert-DE] Server Zertifikaten - Eigentümer der Domain
  • Date: Wed, 02 Jul 2008 21:00:27 +0200
  • List-archive: <https://lists.cacert.org/cgi-bin/mailman/private/cacert-de>
  • List-id: Deutschsprachige CAcert Support Liste <cacert-de.lists.cacert.org>

Axel Hübl schrieb:
Hallo,

Müsste meines Wissens regelkonform sein, da du ja "beauftragt" wurdest als Tech-/Admin-C oder postmaster die Domains technisch zu verwalten.
Hi Steffen,

Die (in Arbeit befindliche) CPS unter http://svn.cacert.org/CAcert/policy.htm besagt:


           3.2.5. Validation of authority

   The authority over a domain is tested by means of the Email-ping
   test <http://svn.cacert.org/CAcert/policy.htm#ping> to at least one
   of the email addresses recorded in the whois records, or to a known
   and accepted standard name.

Das ist die Aussage von CAcert über ein Server-Zertifikat. Insbesondere behauptet CAcert *nicht*, dass Zertifikate nur an den admin-c oder autorisierte Personen ausgestellt wird (schon weil das im Allgemeinen kaum praktikabel ist). Also bist Du, zumindest was CAcert anbelangt, erstmal aus dem Schneider.

Sollte sich der admin-c der Domäne darüber beschweren, dass Du diese Zertifikate verwendest kann es natürlich gut sein, dass Du die Domäne schnell wieder los wirst und eventuell ausgestellte Zertifikate widerrufen (revoked) werden. Das hat dann ein Arbitrator im Rahmen eines "Schiedsgerichtsverfahrens" zu entscheiden.

Falls der admin-c eine offiziell registrierte "Organisation" ist (z.B. eine im Handelsregister eingetragene Firma oder ein Verein) wäre es der ideale Weg eine Organisations-Assurance durchzuführen (siehe http://wiki.cacert.org/wiki/OrganisationAssurance) durchzuführen. Im Rahmen dieser würde die Organisation Dich offiziell bevollmächtigen ihre Domäne bei CAcert (natürlich bis auf Widerruf) zu führen.

MfG
Ted
;)

Axel

Steffen Brandemann schrieb:
Hallo,

ich würde diese E-Mails empfangen und könnte damit eine Domain hinzufügen.
Können: ja, aber dürfen ? Wäre das CaCert Regel-konform?

mfg,
Steffen Brandemann


Attachment: smime.p7s
Description: S/MIME Cryptographic Signature




Archive powered by MHonArc 2.6.16.

Top of Page