Subject: Deutschsprachige CAcert Support Liste
List archive
- From: Rüdiger Schultz <ruediger AT schultz.ch>
- To: <cacert-de AT lists.cacert.org>
- Subject: AW: Cacert im Browser
- Date: Mon, 23 Oct 2017 11:12:28 +0200
Leider muss ich Jochen zustimmen in seiner Analyse der Usability von CAcert.org
Ich selbst bin ebenfalls vor fast zwei Jahren auf LetsEncrypt umgestiegen – aber ich vermisse dort tatsächlich die Möglichkeit der „Extended Validation“. Vermissen ist nicht genau der richtige Ausdruck, ich versuche gerade, die Organisation zu überzeugen, einen „EV Prozess“ zu implementieren. Dabei verwende ich als „Proof-of-Concept“ die „EV Assurance“ von CAcert.org – aber ich könnte noch Unterstützung bei der Meinungsbildung gebrauchen von anderen CAcert.org Anwendern, die ebenfalls auf LetsEncrypt umgestiegen sind. https://community.letsencrypt.org/t/plans-for-extended-validation/409/37
das wird wahrscheinlich als „Ketzerei“ von manchen CAcert Enthusiasten gesehen werden – aber in einem professionellen Umfeld kann ich mir (im Jahr 2017) nicht (mehr) erlauben, die User mit „akzeptieren Sie halt das Zertifikat“ Anfragen zu verwirren.
Liebe Grüsse Rüdiger Schultz
Von: cacert-de-request AT lists.cacert.org [mailto:cacert-de-request AT lists.cacert.org] Im Auftrag von Jochen Schmitt
Am 22.10.2017 um 14:29 schrieb Dirk Janßen <support AT dja-it.de>:
Hallo,
Dass Hauptproblem von CACeert ist doch wirklich die Tatsache, dass die von CACert zertifizierte Signaturen nicht ohne manuelle Eingriffe im Browser als vertrauenswürdig akzeptiert werden. In Firmen ist man u. U. Überhaupt nicht in der Lage, Drittzertifikate im Broser als Vertrauenswürdig zu deklarieren.
Ich hatte mal von über zehn Jahren an einem ATE teilgenommen. Die Argumentation weshalb die Veranstalltung damals stattfand, war, dass für den Audit von CACert es notwendig sei, dass die Assuerer ein Mindesmaß an Qualifizierung benötigen würden. Es wurde damals auch ein entsprechender Test eingeführt, in dem ein Basiswissen abgefragt wurde. Wenn man diesen Test bestand bekam man eine Urkunde ausgestellt.
Lets Encrypt hat gegenüber CACert den Vorteil, dass die Zertifikate iTunes U of the box von den gängigen Browsern akzeptiert werden, was für den Normalbenutzer unabdingbar ist. Deshalb habe ich meine Website ebenfalls auf Lets Encrypt umgestellt.
Mit freundlichen Grüßen
Jochen Schmitt |
- RE: Cacert im Browser, Dirk Janßen, 10/22/2017
- Re:, Viktor Kuespert, 10/22/2017
- Re: Cacert im Browser, Jochen Schmitt, 10/22/2017
- AW: Cacert im Browser, Rüdiger Schultz, 10/23/2017
- AW: Cacert im Browser, Ries, Gregor (Isarpatent), 10/23/2017
- Re: Cacert im Browser, Jörg Kastning, 10/23/2017
- Re: Cacert im Browser, Dirk Niemeier, 10/23/2017
- AW: Cacert im Browser, Ries, Gregor (Isarpatent), 10/23/2017
- AW: Cacert im Browser, Andreas Galatis, 10/24/2017
- Re: Cacert im Browser, Viktor Kuespert, 10/24/2017
- Re: Cacert im Browser, Jörg Kastning, 10/23/2017
Archive powered by MHonArc 2.6.18.