Monthly Archives: July 2013

Sicherheit der privaten Schlüssel von CAcert-Zertifikaten / Safety of private keys of CAcert-Certificates

[English Version below]

In den Medien[1] wurde jetzt bekannt, dass US-Regierungsbehörden zur Entschlüsselung der verschlüsselten Kommunikation möglicherweise die privaten Schlüssel von Dienstanbietern fordert.

Bei der Zertifikatserstellung mit CAcert-Zertifikaten verlassen die privaten Schlüssel niemals den Rechner des Anwenders und werden damit nicht etwa an CAcert übertragen. CAcert kann deshalb die privaten Schlüssel auch nicht weitergeben. Dadurch stellen Zertifikate von CAcert ein Verfahren dar, mit dem sichere Kommunikation gewährleistet werden kann.

Pressemitteilung Schlüsselsicherheit

[1] http://heise.de/-1924012

[English Version]
Currently US press[1] spreads information that government organizations demand private keys from service providers for decrypting secret communications.

When creating certificates with CAcert, private keys never leave the system of the user, and therefore are not transmitted to CAcert. Hence, private keys cannot be disclosed by CAcert and thus certificates from CAcert provide a means to safeguard a secure communication.

Pressrelease Key Safety

[1] http://news.cnet.com/8301-13578_3-57595202-38/feds-put-heat-on-web-firms-for-master-encryption-keys/

Improvement in CAcert Software

Starting with the recent update there is a field to enter a comment to better identify the different certificates within one’s list of certificates. This comment is only for internal and personal use and it will thus not be available in the certificate.
The comment can be added during the creation process as well as modified for any existing certificates.

ATE Graz (AT), 2013-08-16

Picture of Graz

Picture of Graz

German Version below

There will be an ATE in Graz (AT) on 16th August 2013. More details on the wiki.

There are a couple of options to indicate that you are attending:

– Email I will attend ATE-Graz – Edit the wiki directly

As IanG said: “The ATE or Assurer Training Event is exceptionally recommended for all Assurers, and include parts which contribute directly to our audit. Come and find out how you can also contribute.”

German Version

Am Freitag, 16. August 2013 in den Räumen des Realraum Graz, Jakomistraße 16, 8010 Graz, das nächste ATE statt.

• Was hast du auf dem CAP Formular hinzuzufügen, wenn du Minderjährige überprüfst ?

• Warum solltest du dir die 3 Buchstaben: R/L/O einprägen ?

• Wie verhälst du dich, wenn du ein fremdes Ausweisdokument zum erste Mal prüfst ?

Antworten auf diese und andere Fragen erhaltet ihr auf dem Assurer Training Event. Bringt geeignete Lichtbildausweise für Assurances mit.

Ein zusätzlicher Hinweis für ehemalige Tverify/Thawte Leute: Das ATE ist auch eine sehr gute Möglichkeit eure Assurance und Experience Punkte in die Reihe zu bekommen, bevor diese gestrichen werden.

ATE-Graz findet statt:

  • Freitag, 16. August 2013
  • Realraum Graz
  • Jakomistraße 16
  • 8010 Graz
  • 19:00 bis ca. 22:00 Uhr

Registrierung: Ich möchte am ATE-Graz teilnehmen

Vielleicht treffen wir uns ja da.

Mit bestem Gruß vom Events Team!

 

Blog update

The CAcert Blog (incl. its system) has been upgraded to recent software versions. With this also a new Theme had to be created to be compatible with the current version of the blog software.

Please let me know, if anything was broken by the upgrade or anything does not work for you as expected.

Natural gas industry accepts CAcert / Gas-Industrie setzt auf CAcert

[German version below]
CAcert is now officially accepted by the Edig@s work group as a trusted
Certificate Authority (CA) for Electronic Data Interchange (EDI). This
acceptance provides the basis to exchange messages securely between
companies utilizing CAcert issued certificates.
Edig@s is the official standard for the grid gas business that covers more than
99% of all western European gas deliveries. It validates the authenticity and
the binding character of the contract.
The open CA CAcert offers free advanced electronic signatures for corporate
and private use. This makes the usage of CAcert certificates interesting also for
small businesses.

Press release for download

[German Version]
Die Arbeitsgruppe Edig@s der europäischen Gasversorger hat CAcert offiziell
als Trusted Certificate Authority (CA) für den Electronic Data Interchange (EDI)
zugelassen. Die Zulassung gilt als Grundlage für die Verwendung von durch
CAcert ausgestellten Signaturen im rechtsgültigen geschäftlichen Verkehr.
Edig@s ist der gültige Standard für das Ferngasgeschäft, über den 99% aller
internationalen Gaslieferungen in Westeuropa abgewickelt werden. Er
garantiert die Authentizität und Verbindlichkeit der getätigten Geschäfte.
Die offene CA CAcert bietet kostenfreie fortgeschrittene Signaturen für
Unternehmen und Privatpersonen an. Das macht die Verwendung von CAcert-
Signaturen auch für kleine Unternehmen interessant.

Pressemitteilung zum Download

CAcert is a strong community / CAcert ist eine starke Gemeinschaft

[German version below]

CAcert is able to celeberate two things: ten years service as Certificate Authority and 250,000 CAcert Communinty members! Each member is able to get client and server certificates for free. This shows: CAcert is a strong community and everyone is able to take part and move CAcert to the future.

This can be achieved: many encouraged members are helping to improve CAcert. Many members are working on developing source code and procesess, in support and many other area to get the best certificate issuer.
You can be a part of the team: just send a mail to support@cacert.org or visit us on an event in your area (http://wiki.cacert.org/Events).

[German]

Dieses Jahr kann sich CAcert doppelt freuen: Zehn Jahre laufender Betrieb als Certificate Authority und gleichzeitig das 250.000 Mitglied in der CAcert-Community! Jedes Mitglied kann sich Zertifikate für Server und Clients kostenlos erstellen.

Das bedeutet: CAcert ist eine starke Gemeinschaft, denn jeder kann sich beteiligen und CAcert voranbringen:

Durch Nutzung, durch Verbreitung und durch die Mitarbeit im Team. Und das wirkt: Viele engagierte Teamhelfer sind dabei, CAcert noch besser zu machen. In der Entwicklung, in den Prozessen, im Support und vielen weiteren Bereichen arbeiten Community-Mitglieder daran, CAcert zum besten Zertifikatsaussteller zu entwickeln. Auch Du kannst dabei sein: Schreibe einfach an support@cacert.org oder besuche uns auf der nächsten Open-Source-Messe in Deiner Nähe (http://wiki.cacert.org/Events), z.B. der FrOSCon in Sankt Augustin bei Köln.