<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Matthias Lohr&#039;s technical stuff &#187; CAcert</title>
	<atom:link href="http://www.matthias-lohr.net/tag/cacert/feed" rel="self" type="application/rss+xml" />
	<link>http://www.matthias-lohr.net</link>
	<description>&#34;do nothing, successfully&#34; -- man true</description>
	<lastBuildDate>Sun, 18 Dec 2011 14:00:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>CAcert-Assurance in Trier</title>
		<link>http://www.matthias-lohr.net/153/cacert-assurance-in-trier?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cacert-assurance-in-trier</link>
		<comments>http://www.matthias-lohr.net/153/cacert-assurance-in-trier#comments</comments>
		<pubDate>Mon, 11 Jan 2010 13:05:05 +0000</pubDate>
		<dc:creator>Matthias Lohr</dc:creator>
				<category><![CDATA[ZIMK]]></category>
		<category><![CDATA[CAcert]]></category>

		<guid isPermaLink="false">http://www.matthias-lohr.net/?p=153</guid>
		<description><![CDATA[Seit kurzem bieten wir (einige Hilfskräfte des Rechenzentrums der Universität Trier, jedoch in privater Initiative) an der Universität Trier die Möglichkeit von CAcert-Assurances an. Dies ist zwar kein offizieller Bestandteil des Uni-Rechenzentrums, aber wir werden von diesem bei der Arbeit mit CAcert unterstützt. Zur Zeit sind wir dort 5 Assurer mit der Möglichkeit in einem [...]]]></description>
			<content:encoded><![CDATA[<p>Seit kurzem bieten wir (einige Hilfskräfte des Rechenzentrums der Universität Trier, jedoch in privater Initiative) an der Universität Trier die Möglichkeit von CAcert-Assurances an. Dies ist zwar kein offizieller Bestandteil des Uni-Rechenzentrums, aber wir werden von diesem bei der Arbeit mit CAcert unterstützt.</p>
<p>Zur Zeit sind wir dort 5 Assurer mit der Möglichkeit in einem Rutsch bis zu 100 Punkte zu vergeben. Vorbeikommen lohnt sich also <img src='http://www.matthias-lohr.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p>Desweiteren werden wir zum Semesterbeginn eine kleine Einführungs-Veranstaltung zu CAcert bzw. auch Zertifikate allgemein anbieten.</p>
<p>Wer sich assuren lassen möchte, kann gerne vorbeikommen, nähere Informationen dazu finden sich <a title="CAcert an der Universität Trier" href="http://homepage.uni-trier.de/lohr/cacert/">auf meiner Uni-Seite</a>. Bei Fragen zu dem Thema helfen wir natürlich auch gerne weiter.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.matthias-lohr.net/153/cacert-assurance-in-trier/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vertrauenswürdige SSL-Zertifikate unter Linux</title>
		<link>http://www.matthias-lohr.net/150/vertrauenswurdige-ssl-zertifikate-unter-linux?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vertrauenswurdige-ssl-zertifikate-unter-linux</link>
		<comments>http://www.matthias-lohr.net/150/vertrauenswurdige-ssl-zertifikate-unter-linux#comments</comments>
		<pubDate>Sat, 02 Jan 2010 16:02:07 +0000</pubDate>
		<dc:creator>Matthias Lohr</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Howtos]]></category>
		<category><![CDATA[CAcert]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://www.matthias-lohr.net/?p=150</guid>
		<description><![CDATA[Unter Linux gibt es verschiedenste Wege, SSL-Zertifikate zu verwalten und diesen das Vertrauen auszusprechen. Auf welche Quellen sich eine Anwendung beruft ist meist nur sehr schwer herauszufinden. Daher stelle ich hier mal ein paar Möglichkeiten vor, wie man Zertifikaten (wie z. B. der der Zertifizierungsstelle CACert) das Vertrauen aussprechen kann. Zuersteinmal sollte man sich die [...]]]></description>
			<content:encoded><![CDATA[<p>Unter Linux gibt es verschiedenste Wege, SSL-Zertifikate zu verwalten und diesen das Vertrauen auszusprechen. Auf welche Quellen sich eine Anwendung beruft ist meist nur sehr schwer herauszufinden. Daher stelle ich hier mal ein paar Möglichkeiten vor, wie man Zertifikaten (wie z. B. der der Zertifizierungsstelle <a href="http://www.cacert.org/" target="_blank">CACert</a>) das Vertrauen aussprechen kann.</p>
<p>Zuersteinmal sollte man sich die Zertifikate der jeweiligen Zertifizierungsstelle im pem-Format herunterladen. Diese Dateien kann man nun (als root) im Verzeichnis /etc/ssl/certs ablegen, dabei sollte man einen aussagekräftigen Namen verwenden, damit man diese Dateien, falls nötig, wiederfindet. Damit nun das Zertifikat auch von Programmen gefunden werden kann, ist es nötig, einen speziellen Symlink auf die Zertifikats-Datei anzulegen. Dazu benötigt man zuerst den Hash-Code des Zertifikats. Diesen bekommt man z. B. mit folgendem Befehl:</p>
<blockquote><p>mlohr@home:/etc/ssl/certs$ openssl x509 -in CACert_root.pem -noout -hash<br />
5ed36f9</p></blockquote>
<p>Die Zeichenkette <em>5ed36f9 </em>ist der gesuchte Hash. Für den Namen des Symlinks hängt man noch <em>.0</em> (Punkt Null) hintendran:</p>
<blockquote><p>mlohr@home:/etc/ssl/certs$ sudo ln -s CACert_root.pem 5ed36f9.0</p></blockquote>
<p>Dieses war der erste Streich, doch der zweite folgt sogleich. Da man nicht immer root ist um solche Vorhaben durchzuführen gibt es von gnupg auch eine Variante, Zertifikaten zu vertrauen (inwiefern dieser und der eben beschriebene Mechanismus zusammen arbeiten weiß ich nicht, da muss ich mich wohl nochmal schlaulesen): In seinem Home-Verzeichnis einfach die Datei <em>~/.gnupg/trustlist.txt</em> erstellen und in diese Datei die Hashes der zu vertrauenden Zertifikate eintragen. Als Beispiel hier meine Datei mit den Hashes der beiden CACert-Zertifikate:</p>
<blockquote><p>mlohr@home:~/.gnupg$ cat trustlist.txt<br />
135CEC36F49CB8E93B1AB270CD80884676CE8F33<br />
DB4C4269073FE9C2A37D890A5C1B18C4184E2A2D</p></blockquote>
<p>Ich hoffe, das hilft erstmal weiter. Wenn jemand Wissenswertes zu den Themen weiß, kann er mir das gerne mitteilen, dann erweitere ich diesen Artikel &#8211; oder eben als Kommentar gerade hinterlegen. Gleiches gilt natürlich auch bei groben Fehlern etc.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.matthias-lohr.net/150/vertrauenswurdige-ssl-zertifikate-unter-linux/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>CACert Assurer</title>
		<link>http://www.matthias-lohr.net/140/cacert-assurer?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cacert-assurer</link>
		<comments>http://www.matthias-lohr.net/140/cacert-assurer#comments</comments>
		<pubDate>Sat, 24 Oct 2009 10:55:33 +0000</pubDate>
		<dc:creator>Matthias Lohr</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[CAcert]]></category>

		<guid isPermaLink="false">http://blog.ml.vg/?p=140</guid>
		<description><![CDATA[Seit Mitte dieser Woche darf ich mich guten Gewissens CACert-Assurer nennen, das bedeutet, dass ich die Identität für andere CACert-Benutzer überprüfen und bestätigen darf. CACert ist eine Organisation, die es sich zum Ziel gesetzt hat, vertrauenswürdige SSL-Zertifikate jedem, der möchte, sehr kostengünstig (meist kostenlos) zur Verfügung zu stellen. Dafür bedient sich CACert der Idee, das [...]]]></description>
			<content:encoded><![CDATA[<p>Seit Mitte dieser Woche darf ich mich guten Gewissens CACert-Assurer nennen, das bedeutet, dass ich die Identität für andere CACert-Benutzer überprüfen und bestätigen darf.</p>
<p>CACert ist eine Organisation, die es sich zum Ziel gesetzt hat, vertrauenswürdige SSL-Zertifikate jedem, der möchte, sehr kostengünstig (meist kostenlos) zur Verfügung zu stellen. Dafür bedient sich CACert der Idee, das deren Mitglieder gegenseitig ihre Identität bestätigen, wobei man für jede erhaltene Bestätigung Punkte erhalten kann. Sobald man 50 Punkte gesammelt hat, kann man z. B. 24 Monate gültige Zertifikate ausstellen (genaueres unter: <a href="http://www.cacert.org/index.php?id=19&amp;lang=de_DE">CACert Punktesystem</a>).</p>
<p>Jeder, der sich von mir <em>assuren</em> (also die Identität überprüfen) lassen möchte (und entweder in der Nähe von Trier, Zell (Mosel) oder bei Koblenz wohnt) kann sich bei mir melden, dann können wir gerne einen Termin für ein persönliches Treffen vereinbaren.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.matthias-lohr.net/140/cacert-assurer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

