[Talk-de] Vertrauen in OSM-Wochennotiz

Peter Barth osm-peda at won2.de
Di Okt 7 15:38:38 UTC 2014


Hi,

fly schrieb:
> Ich habe geschrieben:
> 
> >> Es gibt wahrscheinlich nichts sichereres als ein eigenes Zertifikat,
> >> wenn ich jetzt noch den Fingerprint über eine andere Quelle bekomme,
> >> aber wer vergleicht den heute noch Fingerprints oder Checksummen ?
> 
> entscheidend ist der Fingerprint über eine andere Quelle/Medium, ob
> Telfon, Ausdruck, Chat etc.

ich fand bzw finde immer noch, dass Moxie da einen genialen Ansatz hat:
Convergence (http://convergence.io/). Die Notaries setzten zwar alle
wiederum auf den CAs auf aber das System ist da flexibel genug um auch
etwas besseres anzubieten.

Ich sehe das daher wie du. Eigene Zertifikate, CACert und/oder
Convergence und die breite Aufklärung darüber, dass der grüne Balken im
Browser wenig bis nicht mit Sicherheit zu tun hat.

Gruß,
Peda

-- 




Mehr Informationen über die Mailingliste Talk-de