Skip to Content.
Sympa Menu

cacert-de - AW: Status CAcert

Subject: Deutschsprachige CAcert Support Liste

List archive

AW: Status CAcert


Chronological Thread 
  • From: "Stefan Biernoth" <stefan AT biernoth.eu>
  • To: <cacert-de AT lists.cacert.org>
  • Subject: AW: Status CAcert
  • Date: Tue, 17 May 2016 08:08:42 +0200

Moin zusammen,

10000.-€ hm crowdfunding oder wie ser Spass heißt,...

Ne mal im Ernst,

(10000€)/(Anzahl der User von cacert org Weltweit)/3=(Summe des
Spendenaufrufs die an alle User geht)

Ich wäre dabei.


Grüße

Stefan



-----Ursprüngliche Nachricht-----
Von:
cacert-de-request AT lists.cacert.org

[mailto:cacert-de-request AT lists.cacert.org]
Im Auftrag von Jörg Kastning
Gesendet: Montag, 16. Mai 2016 09:32
An:
cacert-de AT lists.cacert.org
Betreff: Re: Status CAcert

Am 15.05.2016 um 23:42 schrieb Johann Lemke:
> Ich finde es äußerst wichtig, dass die CACert Root Zertifikate
> automatisch bei der Installation in die weit verbreiteten Browser und
> Mailsysteme - z.B. Firefox plus Thunderbird - gelangen.

Dem stimme ich zu. Dies würde die Verwendung von CAcert-Zertifikaten deutlich
vereinfachen. Leider ist der Weg zu einem Audit lang und teuer.
Für ein Audit muss man nämlich auch tief in die Tasche greifen. Soweit ich
weiß waren es zuletzt ca. 10.000 EUR, die dafür fällig werden. Und diese
Summe wird jedes Mal fällig, wenn man reauditiert wird. Mir ist nicht klar,
wie eine Gemeinschaft aus Freiwilligen das Geld dafür zusammen bekommen soll.

> Wie gerne würde ich mein Zertifikat zur verschlüsselten
> Mailkommunikation verwenden. Es ist jedoch absolut illusorisch, einen
> normalen Windows Nutzer zu überzeugen, wenn er bereits bei der ersten
> Testmail, die ich ihm sende, irgend eine unverständliche
> Fehlermeldung sieht, weil der Zertifikats-Herausgeber nicht als
> vertrauenswürdig belkannt ist.

Dieses Problem kannst du leicht umgehen, indem du zuvor mit deinem
Kommunikationspartner über die Problematik sprichst und diesem Gelegenheit
gibst, die Wurzelzertifikate von CAcert auf seinem System zu installieren.
Dann wird der Empfänger auch nicht von Warnhinweisen abgeschreckt.

Natürlich bedeutet dies ein gewisses Maß an zusätzlichem Aufwand. Hier muss
jeder selbst bewerten, wie wichtig es ihm ist signierte E-Mails versenden zu
können.

Jemandem eine signierte E-Mail zu senden, in dem Wissen, dass diese beim
Empfänger eine Warnmeldung provoziert ist jedoch in keinem Fall zielführend.

MfG
Jörg

--
E-Mail:
joerg.kastning AT my-it-brain.de
Twitter: https://twitter.com/JoergKastning
Internet: http://www.my-it-brain.de
Threema-ID: K2Y6W49N
OpenPGP-ID: 7A302E30
OpenPGP-Fingerabdruck:
2026 DF56 89B6 F79A E776 B15B 55E2 83FB 7A30 2E30

Attachment: smime.p7s
Description: S/MIME cryptographic signature




Archive powered by MHonArc 2.6.18.

Top of Page