Sie sind hier

cacert

CAcert S/MIME auf iOS 5

Seit iOS5 können auch auf iPhone und iPad S/MIME verschlüsselte und signierte Nachrichten empfangen und versandt werden. Nur Zertifikate der freien Zertifizierungsstelle CAcert gehen derzeit nur dann, wenn man die Zertifikate über ein iPhone Konfigurationstool einstellt, das nur von Firmen für dienstliche iPhones verwendet wird. Es geht also sehr wohl, steht nur privaten Anwendern nicht zur Verfügung.

Mehrere named vhosts mit SSL auf einem Apache

Apache 2.2 nahm bis vor kurzem nur ein SSL Zertifikat an. Wenn man ihm mehrere für verschiedene vhosts in die Konfiguration schrieb erhielt man teilweise unverhersehbare Ergebnisse. Neuere Apache Version (ab 2.2.13, denke ich) unterstützen SNI, mit dem das inzwischen möglich sein sollte.

Diese und andere, auch mit älteren Apache Versionen mögliche, Lösungen werden im CAcert Wiki ausgiebig besprochen und deren Hintergründe erklärt.

keysigning event solingen 2008-09-19

I will be in Solingen, Germany for a few days in 09/2008 so I want to organise a small keysigning event. I can provide GnuPG, CAcert and (until then) Thawte assuring.

If you are interested in joining, please refer to the events official website: http://wiki.edv-widhalm.com/index.php/Solingen_20080919

Key signing party

Ich werde im September vom 19. bis 21. in Solingen sein. Bei der Gelegenheit möchte ich am 19. am Abend eine kleine Keysigning Part abhalten. Details folgen in diesem Beitrag und werden in den üblichen Quellen bekanntgegeben.

CAcert und gpg keysigning in München

Am 25. April findet in München eine Keysigning Party und eine CAcert Zertifizierungsparty statt. Nähere Informationen unter: http://wiki.cacert.org/wiki/VCFE

Je mehr Leute dort mitmachen, umso besser, natürlich.

Ich werde versuchen, dort anwesend zu sein und die Nachricht noch ein wenig weiter zu verbreiten.

Wer nicht weiss, worums geht: gpg und CAcert sind Technologien bzw. Projekte, die für die Verschlüsselung von Emails verwendet werden können. Beide beruhen darauf, dass Teilnehmer gegenseitig ihre Identitäten überprüfen und bestätigen. Durch ausgefeilte Teechniken wird so sichergestellt, dass der Kommunikationspartner auch wirklich der ist, der er zu sein vorgibt.

Kurzanleitung fuer S/MIME von CaCert mit Thunderbird

Da das andere HowTo zu diesem Thema relativ ausfuehrlich ist, hier die Kurzform:
(Ich habe das HowTo in erster Linie auf Nachverfolgbarkeit ausgelegt. Ich finde die Formulierungen auch schrecklich. :-) )

==Software==
* Mozilla Firefox
* Mozilla Thunderbird

# Anmerkung: Als Mailclient koennen auch andere Programme verwendet werden. Fast alle Mailclients (auch Outlook und Outlook Express) unterstuetzen S/MIME von Haus aus, ohne, dass man etwas zusaetzliches installieren muesste. Die Pfade sind jeweils den englischen Linux Versionen entnommen, sie sollten sich aber leicht umlegen lassen. Edit/Preferences/... ist unter einem deutschen Windows: Extras/Optionen/...

CaCert Assurer

Seit meinem Besuch bei der Systems Messe (ein Bericht folgt), bin ich auch CaCert Assurer und darf anderen Leuten ihre Identitaet bestaetigen. ;-) Wer also Interesse hat, Punkte auf sein CaCert Konto zu erhalten, darf sich gern bei mir unter widhalmt@widhalm.or.at melden.

www.cacert.org

Fuer alle, die nicht wissen, worum es hier geht, eine Zusammenfassung in Kuerze: CaCert ist eine Stelle, die X.509 Zertifikate fuer Browser und Emailprogramme (damit kann man verschluesseln und digital signieren) und SSL Zertifikate fuer Webserver (wenn wer eine gesicherte Internetverbindung moechte) ausgibt.

CaCert.org

Ich habe zwar diese Seite nicht damit gesichert, aber ich arbeite ansonsten moeglichst intensiv mit CaCert zusammen. CaCert versucht gratis X.509 Zertifikate auszugeben, fuer die man sonst ein Heidengeld zahlt. Die Sicherheit ist durch ein ziemlich aufwaendiges WebOfTrust gegeben.

www.cacert.org

Genauere Infos zur Verwendung von CaCert Zertifikaten folgen.

S/MIME X.509 Emailsicherheit mit cacert.org und Mozilla Software

Folgendes Tutorial habe ich nur ziemlich schnell hingetippt, da ich mich gerade etwas intensiver mit der Materie vertraut gemacht habe und so meine Erinnerungen noch relativ frisch waren. Ich plane, ein etwas ausfuehrlicheres HowTo zu schreiben, wenn ich etwas mehr Erfahrung mit diesen Techniken bekommen habe.

Bei der freien Zertifizierungsstelle cacert.org kann man sich gratis X.509 Zertifikate fuer Emailsignatur und -verschluesselung ebenso holen wie fuer sichere Webserver. Leider ist das Verfahren nicht ganz einfach, weshalb ich hier ein entsprechendes Tutorial veroeffentlichen moechte.

RSS - cacert abonnieren
Nerd