[Talk-de] Neuling mit vielen Fragen.

AssetBurned openstreetmap at assetburned.de
Di Feb 2 04:07:54 UTC 2010


moin

On 02.02.2010, at 01:40, Matthias Versen wrote:

> AssetBurned wrote:
> 
>> mein tipp less dir mal den krams über CAcert durch und bild dir dann deine eigene fundiertere meinung.
> 
> CAcert hat die minimalen Sicherheitsanforderungen der Browserhersteller 
> bisher nicht erfüllt. Mozilla (als Beispiel) verlangt ach kein Geld für 
> das integrieren des root Zertifikats sondern nur das gewisse Regeln 
> eingehalten werden (das beinhaltet ein externes Security Audit).

nun "nur" gewisse regeln einhalten ist ja leider nicht der fall wie man hier http://wiki.cacert.org/InclusionStatus und hier http://wiki.cacert.org/AuditToDo nachlesen kann.

> 
> Das Argument das Zertifikate richtig viel Geld kosten ist heutzutage 
> nonsens da es kostenlose Zertifikate gibt.

öh ja CAcert gibt kostenlose zertifikate aus, aber wer noch? bzw wer gibt kostenlos zertifikate aus die a) nicht selbst zertifiziert sind, b) einen vergleichbaren sicherheitsstand wie CAcert bringen und so eine große nutzerbasis hat wie CAcert haben?

ich bin ja immer interessiert an verbesserungen.

cu assetburned
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : smime.p7s
Dateityp    : application/pkcs7-signature
Dateigröße  : 2237 bytes
Beschreibung: nicht verfügbar
URL         : <http://lists.openstreetmap.org/pipermail/talk-de/attachments/20100202/03482786/attachment.bin>


Mehr Informationen über die Mailingliste Talk-de