Subject: Deutschsprachige CAcert Support Liste
List archive
- From: Bernhard Fröhlich <ted AT convey.de>
- To: Deutschsprachige CAcert Support Liste <cacert-de AT lists.cacert.org>
- Subject: Re: [CAcert-DE] Server Zertifikaten - Eigentümer der Domain
- Date: Wed, 02 Jul 2008 21:00:27 +0200
- List-archive: <https://lists.cacert.org/cgi-bin/mailman/private/cacert-de>
- List-id: Deutschsprachige CAcert Support Liste <cacert-de.lists.cacert.org>
Axel Hübl schrieb:
Hallo,Hi Steffen,
Müsste meines Wissens regelkonform sein, da du ja "beauftragt" wurdest als Tech-/Admin-C oder postmaster die Domains technisch zu verwalten.
Die (in Arbeit befindliche) CPS unter http://svn.cacert.org/CAcert/policy.htm besagt:
3.2.5. Validation of authority
The authority over a domain is tested by means of the Email-ping
test <http://svn.cacert.org/CAcert/policy.htm#ping> to at least one
of the email addresses recorded in the whois records, or to a known
and accepted standard name.
Das ist die Aussage von CAcert über ein Server-Zertifikat. Insbesondere behauptet CAcert *nicht*, dass Zertifikate nur an den admin-c oder autorisierte Personen ausgestellt wird (schon weil das im Allgemeinen kaum praktikabel ist). Also bist Du, zumindest was CAcert anbelangt, erstmal aus dem Schneider.
Sollte sich der admin-c der Domäne darüber beschweren, dass Du diese Zertifikate verwendest kann es natürlich gut sein, dass Du die Domäne schnell wieder los wirst und eventuell ausgestellte Zertifikate widerrufen (revoked) werden. Das hat dann ein Arbitrator im Rahmen eines "Schiedsgerichtsverfahrens" zu entscheiden.
Falls der admin-c eine offiziell registrierte "Organisation" ist (z.B. eine im Handelsregister eingetragene Firma oder ein Verein) wäre es der ideale Weg eine Organisations-Assurance durchzuführen (siehe http://wiki.cacert.org/wiki/OrganisationAssurance) durchzuführen. Im Rahmen dieser würde die Organisation Dich offiziell bevollmächtigen ihre Domäne bei CAcert (natürlich bis auf Widerruf) zu führen.
MfG
Ted
;)
Axel
Steffen Brandemann schrieb:
Hallo,
ich würde diese E-Mails empfangen und könnte damit eine Domain hinzufügen.
Können: ja, aber dürfen ? Wäre das CaCert Regel-konform?
mfg,
Steffen Brandemann
Attachment:
smime.p7s
Description: S/MIME Cryptographic Signature
- [CAcert-DE] Server Zertifikaten - Eigentümer der Domain, Steffen Brandemann, 07/01/2008
- Re: [CAcert-DE] Server Zertifikaten - Eigentümer der Domain, Philipp Dunkel, 07/01/2008
- Re: [CAcert-DE] Server Zertifikaten - Eigentümer der Domain, Steffen Brandemann, 07/01/2008
- Re: [CAcert-DE] Server Zertifikaten - Eigentümer der Domain, Axel Hübl, 07/02/2008
- Re: [CAcert-DE] Server Zertifikaten - Eigentümer der Domain, Bernhard Fröhlich, 07/02/2008
- Re: [CAcert-DE] Server Zertifikaten - Eigentümer der Domain, Axel Hübl, 07/02/2008
- Re: [CAcert-DE] Server Zertifikaten - Eigentümer der Domain, Steffen Brandemann, 07/01/2008
- Re: [CAcert-DE] Server Zertifikaten - Eigentümer der Domain, Philipp Dunkel, 07/01/2008
Archive powered by MHonArc 2.6.16.