Manchem unserer Freiwilligen fällt es schwer, für sich alleine zu arbeiten – insbesondere dann, wenn es keine richtigen oder nur veraltete Richtlinien gibt, an denen man sich orientieren kann. Genau aus diesem Grund fand am 27. März 2025 eine kleine OrgA-Konferenz bei Zürich statt.
Mit dabei: Ein OrgAssurer, ein Mitglied der Gemeinschaft, ein Juniormitglied und ein Vertreter des Vorstandes. Gemeinsam haben sie festgestellt, das die Organisations-Assurance (OrgA) für CAcert eine hohe Wichtigkeit haben sollte, dass sich verschiedene Voraussetzungen in den letzten Jahren jedoch geändert haben, was die OrgA nicht vereinfacht hat und dass nicht alle Vorgehensweisen klar geregelt sind, respektive die Regeln je nach Jurisdiktion (Land) hilfreich oder hinderlich sind.
Nun wollen sie
den aktuellen Bestand aufnehmen
den aktuellen Bestand auf Aktualität und Nutzbarkeit prüfen
gegebenenfalls konkrete Vorschläge machen, wie die OrgA unter Beibehaltung der hohen Sicherheitsstandards gegebenenfalls vereinfacht werden kann.
Da sich die Leute gesehen haben, sind sie zuversichtlich, dass die Zusammenarbeit über elektronische Kanäle oder das Telefon in Zukunft auch über tausende von Kilometern gut möglich ist. Denn in einsem sind sich alle Teilnehmer der kleinen OrgA-Konferenz einig: der gemeinsame Dialog ist die Stärke, welcher Projekte vorwärts bringt.
Was ist die Organisations-Assurance? Das Organisations-Assurance-Programm ist ein Zusatzprogramm zum Assurance-Programm für Einzelpersonen. Der Zweck des Organisations-Assurance-Programms ist es, Organisationen anstelle von Einzelpersonen zu assuren. Die OrgA erlaubt es einer Organisation, den Namen der Organisation in ihrem Zertifikat zu führen.
Over the past few months, we have been pushing OpenID Connect forward. Today, you can sign in with OpenID Connect using CAcert certificates. Our tireless volunteers are still working on the finishing touches and documentation. Perhaps you are still looking for a New Year’s resolution and would like to give them a hand?
Or in the hours left until the new year is rung in, would you prefer to work on a small project that is guaranteed to be finished in less than an hour? Then the CAcert calendar prism is for you (free download). Print it out, cut it out, fold it and stick it together. 1-2-3-4 and your first project for 2025 is complete!
All the best for the new year and thank you very much for your support, help and funding.
An seiner Jahresversammlung haben die Mitglieder von CAcert Inc, dem Trägerverein der CAcert-Gemeinschaft beschlossen die Strukturen den heutigen Begebenheiten anzupassen. Da seit dem Umzug nach Europa keine nationalen Mindestzahlen im Vorstand mehr vorgeschrieben sind, wurde der Vorstand auf fünf Mitglieder reduziert. Die Mitglieder sind überzeugt, dass diese schlankeren Strukturen den Ansprüchen der Zukunft besser gerecht werden.
CAcert schaut allgemein auf ein sehr erfolgreiches Jahr zurück. Vereinspräsident Brian McCullough hob zu Beginn der Versammlung drei Punkte speziell hervor: – Modernisierung des Maschinenparks im Rechenzentrum mit eindrücklicher Senkung des Stromverbrauchs – CAcert Community Centre als einfaches Selbstbedienungs-Portal, unter anderem zur Zertifikatserstellung – Eine spannende Entwicklung war die Fertigstellung der ersten Version des CAcert OpenID Connect-Werkzeugs, mit dem sich unsere Mitglieder mit ihren Client-Zertifikaten bei verschiedenen anderen Diensten anmelden können, ohne Passwörter zu verwenden.
Aus dem Vorstand verabschiedet haben sich zwei langjährige Mitstreiter: Frédéric Grither war zweieinhalb Jahre Kassier und nach einem Unterbruch noch ein weiteres Jahr in dieser Funktion tätig. Frédéric Dumas war sechs Jahre im Vorstand und ist auch als Freiwilliger aktiv. Unter anderem hat er das zukunftsträchtige OpenID Connect-Projekt aufgegleist.
CAcert betreibt seit über 20 Jahren die freie Zertifikats-Ausgabestelle, welche freie X.509-Client-Zertifikate ausgibt, welche über das Web of Trust abgesichert sind. CAcert Zertifikats-Ausgabestelle: CAcert Selbstbedienungs-Portal:
At its annual meeting, the members of CAcert Inc, the association that supports the CAcert community, decided to adapt its structures to current circumstances. Since CAcert moved its base to Europe, there is no longer an Australian government reqirement for a certain number of Australian Committee Members, and so the number of Committee Members has been returned to our original number, five. The members are convinced that these leaner structures will better meet the demands of the future.
CAcert can generally look back on a very successful year. President Brian McCullough emphasised three points in particular at the beginning of the meeting: – Modernisation of machinery in the data centre with an impressive reduction in power consumption. – CAcert Community Centre as a simple self-service portal, including for creating certificates. – An exciting development was the completion of a first version of the CAcert OpenID Connect tool, allowing the CAcert members to use their Client Certificates to log in to various other services without using passwords.
Two long-standing members have left the committee of the association: Frédéric Grither was Treasurer for two and a half years and, after an interruption, continued in this role for another year. Frédéric Dumas was on the committee for six years and is also active as a volunteer. Among other things, he initiated the promising OpenID Connect project.
CAcert has been operating the free certificate authority, which issues free X.509 client certificates that are secured via the Web of Trust, exclusively with volunteers for over 20 years. CAcert Certificate Authority: CAcert Community Centre:
Seit etwas mehr als einem Jahr ist bei CAcert immer wieder die Rede von OpenID Connect. Vor wenigen Wochen konnten die Messebesucher der FrOScon unser neues Standbein an unserem Stand selber testen. Doch um was geht es da genau? Eva Stöwe erklärte die Vorteile von OpenID Connect im zweiten Teil (ab 32:40) eines Vortrags an der FrOScon. Dabei geht sie auch auf die Kombination von OpenID Connect mit CAcert-Zertifikaten ein.
CAcert was represented at Froscon last week end. Our volunteers presented the new OpenID Connect project and discussed with the attendees. In fact, an exciting development this year was the completion of a first version of the CAcert OpenID Connect tool, allowing our members to use their Client Certificates to log in to various other services without using passwords. Services such as Nextcloud, Mantis, and possibly Drupal and WordPress can provide our members easy access. Work will continue on this project into the next month.
Twenty-one years ago today, CAcert Inc was founded as the organisation behind the CAcert community. However, the rather crazy story of CAcert began the year before: Australian Duane Groth founded the CAcert community in 2002 with the aim to offer digital certificates for everyone to form such a confidence and safety consciousness in and around the Internet. He wanted to secure the WLAN network of his hometown, which was too expensive, so started the community.
It soon became clear that the operation of a certificate authorithy requires certain structures. This is why the three-part structure of CAcert was invented:
the community of all users, teams and assurers where no one can take power or control; resolutions takes a kind of parliament (legislature), the Policy Group, in which any interested member of the community can participate
the association CAcert Inc with an elected committee (executive), which manages the business for the community as a legal entity
a mediation body, called arbitration, the judiciary
These three parts are bound together by the CAcert Community Agreement, or CCA for short. The CCA is recognised by all members of the community and the association, but also by all users of a certificate. In addition, this recognition is renewed each time a certificate is created or renewed. The CCA is therefore an extremely strong bond that holds together the several hundred thousand members of the community with CAcert Inc and Arbtration. CAcert Inc was registered in New South Wales 20 years ago today. Today CAcert Inc is based in Switzerland.
Über zwanzig Jahre «CAcert Inc» – eine Erfolgsgeschichte (deutsch)
Heute vor einundzwanzig Jahren wurde CAcert Inc. als die Organisation hinter der CAcert-Gemeinschaft gegründet. Die ziemlich verrückte Geschichte von CAcert begann jedoch schon im Jahr zuvor: Der Australier Duane Groth gründete 2002 die CAcert-Gemeinschaft mit dem Ziel, digitale Zertifikate für jedermann anzubieten, um so ein Vertrauens- und Sicherheitsbewusstsein im und um das Internet zu bilden. Er wollte das WLAN-Netz seiner Heimatstadt sichern, was aber zu teuer war, und gründete deshalb die Gemeinschaft. Schnell wurde klar, dass der Betrieb einer Zertifikatsautorität bestimmte Strukturen erfordert. Aus diesem Grund wurde die dreiteilige Struktur von CAcert erfunden:
• die Gemeinschaft aller Nutzer, den Teams und Assurern in der niemand Macht oder Kontrolle ausüben kann; Beschlüsse fasst eine Art Parlament (Legislative), die Policy Group, an der jedes interessierte Mitglied der Gemeinschaft teilnehmen kann • der Verein CAcert Inc mit einem gewählten Vorstand (Exekutive), der als juristische Person die Geschäfte für die Gemeinschaft führt • eine Schlichtungsstelle, das sogenannte Schiedsgericht, die Judikative
Diese drei Teile sind durch das CAcert Community Agreement, kurz CCA, miteinander verbunden. Das CCA wird von allen Mitgliedern der Gemeinschaft und des Vereins, aber auch von allen Nutzern eines Zertifikats anerkannt. Außerdem wird diese Anerkennung jedes Mal erneuert, wenn ein Zertifikat erstellt oder verlängert wird. Die CCA ist also ein äußerst starkes Band, das die mehreren hunderttausend Mitglieder der Gemeinschaft mit CAcert Inc und Arbtration zusammenhält. Heute vor 20 Jahren wurde CAcert Inc. in Neusüd-Wales registriert. Heute hat CAcert Inc. seinen Sitz in der Schweiz.
Plus que vingt ans de «CAcert Inc» – une histoire à succès (français)
Il y a vingt et un ans aujourd’hui, CAcert Inc. a été fondée en tant qu’organisation de patronage de la communauté CAcert. Cependant, l’histoire un peu folle de CAcert a commencé l’année précédente : L’Australien Duane Groth a fondé la communauté CAcert en 2002 dans le but d’offrir des certificats numériques à tout le monde afin de créer une conscience de confiance et de sécurité sur et autour de l’internet. Il souhaitait sécuriser le réseau WLAN de sa ville natale, qui était trop coûteux, et a donc créé la communauté. Il est rapidement apparu que le fonctionnement d’une autorité de certification nécessitait certaines structures. C’est pourquoi la structure en trois parties de CAcert a été inventée:
• la communauté de tous les utilisateurs, équipes et assuers où personne ne peut prendre le pouvoir ou le contrôle; les décisions sont pris par une sorte de parlement (législature), le Policy Group, auquel tout membre intéressé de la communauté peut participer
• l’association CAcert Inc avec un comité élu (exécutif), qui gère les affaires pour la communauté en tant qu’entité juridique
• un organe de médiation, appelé arbitration, le pouvoir judiciaire.
Ces trois parties sont liées par l’accord communautaire de CAcert, ou CCA en abrégé. Le CCA est reconnu par tous les membres de la communauté et de l’association, mais aussi par tous les utilisateurs d’un certificat. De plus, cette reconnaissance est renouvelée à chaque fois qu’un certificat est créé ou renouvelé. Le CCA est donc un lien extrêmement fort qui unit les quelques centaines de milliers de membres de la communauté à CAcert Inc et Arbtration. CAcert Inc a été enregistré en Nouvelle-Galles du Sud il y a 20 ans aujourd’hui. Aujourd’hui, CAcert Inc est basée en Suisse.
Once upon a time, motivated volunteers set out into the wide world and met many friends along the way. When the royal banner flew at a castle, they would meet there and hack in the garden or dig secret, safe passages in the depths of the cellar so that they could walk on a network of safe paths not only between the royal cities and the castles, but also to their own homes.
But then, in the year of our Lord 2019, a dark time, a gruesome beast came crawling out of the distant land of China. Everyone ran for their lives and entrenched themselves in their huts or castles. No nobleman or squire dared to enter the gates and the memories of the happy gatherings faded more and more. Even after the brave knight Doubbelyou Aitchoh who was unable to beat the monster to death, but was at least able to chase it into the deep, dark forest, the people came out of their houses and tilled the fields again, but many stayed at home on Sundays and dozed off, even though banners had long been flying from the towers again and the friends waited in vain for the great table rounds.
We at CAcert, on the other hand, are on the road again. See here where the royal banner is flying:
Es war einmal eine Zeit, da zogen motivierte Freiwillige in die weite Welt hinaus und trafen unterwegs viele Freunde. Wenn das königliche Banner an einem Schloss wehte, trafen sie sich dort und hackten im Garten oder gruben geheime, sichere Gänge in den Tiefen des Kellers, um auf einem Netz von sicheren Wegen nicht nur zwischen den Königsstädten und den Schlössern, sondern auch zu ihren eigenen Häusern zu wandern.
Doch dann, im Jahr des Herrn 2019, einer dunklen Zeit, kam eine grausame Bestie aus dem fernen Land China gekrochen. Alle rannten um ihr Leben und verschanzten sich in ihren Hütten oder Schlössern. Kein Adliger oder Knappe wagte es, die Tore zu betreten, und die Erinnerungen an die fröhlichen Zusammenkünfte verblassten mehr und mehr. Selbst nachdem der tapfere Ritter Doubbelyou Aitchoh, das Ungeheuer zwar nicht erschlagen, aber wenigstens in den tiefen, dunklen Wald verjagen konnte, kamen die Menschen nur langsam wieder aus ihren Häusern und bestellten zwar die Felder, aber viele blieben sonntags zu Hause und dösten vor sich hin, auch wenn von den Türmen längst wieder die Fahnen wehten und die Freunde vergeblich auf die großen Tafelrunden warteten.
Wir von CAcert hingegen sind wieder unterwegs durch die Lande. Sehen Sie hier, wo die königliche Banner wehen und treffen Sie alte und neue Freunde: zum Beispiel in St. Augustin, Bonn, Karlsruhe, Dudelange, Zürich oder Gifhorn…
Des rencontres pour les nobles et les écuyers ; des conférences pour vous (français)
Il était une fois des volontaires motivés qui partaient à la découverte du monde et rencontraient de nombreux amis en route. Lorsque la bannière royale flottait sur un château, ils s’y retrouvaient et taillaient dans le jardin ou creusaient des passages secrets et sûrs dans les profondeurs de la cave afin de pouvoir marcher sur un réseau de chemins sûrs non seulement entre les villes royales et les châteaux, mais aussi jusqu’à leur propre maison.
Mais voilà qu’en l’an de grâce 2019, une période vraiment sombre, une bête effroyable surgit en rampant du lointain pays de Chine. Tout le monde prit ses jambes à son cou et se retrancha dans ses huttes ou ses châteaux. Aucun noble ou écuyer n’osait franchir les portes et les souvenirs des joyeuses rencontres s’estompaient de plus en plus. Même après que le courageux chevalier Doubbelyou Aitchoh, qui n’a pas pu battre le monstre à mort, mais qui a au moins pu le chasser dans la forêt profonde et sombre, les gens ne sont sortis de leurs maisons que pour recommencer à cultiver les champs, mais beaucoup sont restés à la maison le dimanche et se sont assoupis, bien que les bannières aient depuis longtemps flotté à nouveau du haut des tours et que les amis aient attendu en vain les grandes rondes de la table.
Nous de CAcert, en revanche, nous avons repris la route. Voyez ici où flotte la bannière royale: p.ex. près de Luxembourg et de Cologne…
They repair our systems, expand them and adapt them to new requirements. Put new functions through their paces. They deal with errors and find innovative and pragmatic solutions. They also plan, develop and programme new pillars for CAcert. We are talking about a dedicated small group of volunteers known as “Software Team”. When you talk to them, you can immediately sense the enthusiasm with which they work in their free time to create new things together and make progress.
The fact that various small projects have been completed in recent months, that age-related weaknesses have been ironed out and errors rectified, and that a major new project has been brought to the finishing line, is not only thanks to the dedication of these people, but also to the fact that they have succeeded in winning over others. The software team has actually grown this year, with new members joining the team. In fact, the software team has actually grown this year, with new members joining the team.
New recruits initially take on small tasks, working hand in hand with volunteers who know our systems inside out like nobody else. Once they have passed the security check, formerly known as ABC, replaced some time ago by BGC, they also help with work on system-relevant software. Welcome to the Software Team of CAcert!
Am 30. April ist Werner Dworak aus Ulm, ein langjähriges Mitglied von CAcert verstorben. Werner betreute während einigen Jahren den Support, nachdem er noch von Ian Grigg in diese Funktion eingeführt worden war. Ausserdem war er Mitglied des Vereins CAcert Inc, welcher die Infrastruktur betreibt. Im Verein bekleidete er von 2012 bis 2014 das Amt des Präsidenten. Werner war während mancher Jahre ein engagiertes und aktives Mitglied sowohl der CAcert-Gemeinschaft als auch von CAcert Inc.