[Postfixbuch-users] noch eine Frage zu TLS

Patrick Ben Koetter p at state-of-mind.de
Fr Okt 12 21:04:15 CEST 2007


* Uwe Driessen <driessen at fblan.de>:
> Patrick Ben Koetter schrieb: 
> > * Uwe Driessen <driessen at fblan.de>:
> > > Matthias Haegele schrieb:
> > > > Uwe Driessen schrieb:
> > > > > Hat jemand zufällig die Zertifizierungsstelle zur Hand bei der das Zertifikat
> > keine
> > > > > hunderte Euro kostet und dennoch beglaubigt ist?
> > > >
> > > > http://www.cacert.org/
> > > > ?
> > > >
> > >
> > > Jap das waren die die ich gesucht habe the right price is none *gg
> > 
> > Zertifizierung gibt es bei Ralf und mir und es sind bestimmt noch einige
> > andere CA certified Zertifizierer auf der Liste. Fragt sich nur, wo Du bist
> > und wie Du die Leute treffen kannst.
> > 
> > p at rick
> > 
> 
> Que? Nun macht Ihr mich neugierig. Eigentlich wollte ich nur das Serverzertifikat und TLS
> für Postfix damit nicht jedes mal nachgefragt wird ob man es auch wirklich importieren
> möchte. Weiteres ist zur Zeit zumindest noch nicht geplant. 
> 
> Was meinst du mit wo ich bin? und wen soll ich treffen?

Wenn Du ein Zertifikat signieren läßt, wird normalerweise Deine Identität
geprüft, damit man wirklich sagen kann: Ja, das ist der XYZ und das ist dem
sein Server.

Bei CAcert prüfen das CA Assurrer. Bist Du nicht assured, bekommst Du nur ein
signiertes Zertifikat, aber Deine Identität wird aus dem Zertifikat enfernt.
Wenn Du assured bist, bleibt deine Identität im Zertifikat enthalten.

Details unter: <http://www.cacert.org/index.php?id=19>
Anmeldung dann hier: <https://www.cacert.org/index.php?id=1>

Nach dem Login kannst Du die DB befragen, welche Leute in deiner Gegend deine
Identität bestätigen können.

p at rick

-- 
Postfix - Einrichtung, Betrieb und Wartung
<http://www.postfix-buch.com>
saslfinger (debugging SMTP AUTH):
<http://postfix.state-of-mind.de/patrick.koetter/saslfinger/>



Mehr Informationen über die Mailingliste Postfixbuch-users