Category Archives: News

News Relating to CAcert

Members with Lavabit email accounts remember to change address

Lavabit has closed down its services as announced on Lavabit homepage, Silent Circle and maybe others have followed or will follow. Since CAcert requires members to be reachable by their primary email address we ask our members with Lavabit account to change their email address quickly. Just setup a second email address if you have not already done so and choose this to become the primary one. Do not delete your old email address because it will automatically revoke all your client certificates which contain this email address.

Information about an email regarding the certificate renewal through a reseller / Information über E-Mails zur Zertifikatserneuerung durch einen Reseller

[German version below]

A German CAcert Community member received an email from a German certificate reseller, in which the reseller offered to do the renewal of the CAcert certificate through his website. Furthermore he offered a discount of 5% of the price.

This email is incorrect as the reseller is not able to renew the certificate nor is he able to grant a discount on the price as CAcert certificates are already free of costs.

CAcert was able to find an agreement with the reseller that he will not send these kind of emails anymore.

If you receive a similar email please inform CAcert via support@cacert.org so that the appropriate steps can be taken.

[Deutsche Version]

Ein CAcert Community Mitglied hat eine E-Mail von einem deutschen Zertifikats-Reseller erhalten, in der dem Member angeboten wurde, das CAcert Zertifikate über die Webseite des Reseller zu verlängern. Des Weiteren will der Reseller 5% Rabatt auf den Preis des Zertifikats gewähren.

Diese E-Mail ist inhaltlich falsch, da der Reseller weder das Zertifikat verlängern noch einen Rabatt auf den Preis gewähren kann, da die CAcert Zertifikate schon kostenfrei sind.

CAcert hat erreicht, das der Reseller sich verpflichtet hat, das Versenden solcher E-Mails in Zukunft zu unterlassen.

Sollten weitere E-Mails dieser Form auftauchen, informiert bitte CAcert über support@cacert.org darüber, so dass die entsprechenden Schritte eingeleitet werden können.

Sicherheit der privaten Schlüssel von CAcert-Zertifikaten / Safety of private keys of CAcert-Certificates

[English Version below]

In den Medien[1] wurde jetzt bekannt, dass US-Regierungsbehörden zur Entschlüsselung der verschlüsselten Kommunikation möglicherweise die privaten Schlüssel von Dienstanbietern fordert.

Bei der Zertifikatserstellung mit CAcert-Zertifikaten verlassen die privaten Schlüssel niemals den Rechner des Anwenders und werden damit nicht etwa an CAcert übertragen. CAcert kann deshalb die privaten Schlüssel auch nicht weitergeben. Dadurch stellen Zertifikate von CAcert ein Verfahren dar, mit dem sichere Kommunikation gewährleistet werden kann.

Pressemitteilung Schlüsselsicherheit

[1] http://heise.de/-1924012

[English Version]
Currently US press[1] spreads information that government organizations demand private keys from service providers for decrypting secret communications.

When creating certificates with CAcert, private keys never leave the system of the user, and therefore are not transmitted to CAcert. Hence, private keys cannot be disclosed by CAcert and thus certificates from CAcert provide a means to safeguard a secure communication.

Pressrelease Key Safety

[1] http://news.cnet.com/8301-13578_3-57595202-38/feds-put-heat-on-web-firms-for-master-encryption-keys/

Improvement in CAcert Software

Starting with the recent update there is a field to enter a comment to better identify the different certificates within one’s list of certificates. This comment is only for internal and personal use and it will thus not be available in the certificate.
The comment can be added during the creation process as well as modified for any existing certificates.

ATE Graz (AT), 2013-08-16

Picture of Graz

Picture of Graz

German Version below

There will be an ATE in Graz (AT) on 16th August 2013. More details on the wiki.

There are a couple of options to indicate that you are attending:

– Email I will attend ATE-Graz – Edit the wiki directly

As IanG said: “The ATE or Assurer Training Event is exceptionally recommended for all Assurers, and include parts which contribute directly to our audit. Come and find out how you can also contribute.”

German Version

Am Freitag, 16. August 2013 in den Räumen des Realraum Graz, Jakomistraße 16, 8010 Graz, das nächste ATE statt.

• Was hast du auf dem CAP Formular hinzuzufügen, wenn du Minderjährige überprüfst ?

• Warum solltest du dir die 3 Buchstaben: R/L/O einprägen ?

• Wie verhälst du dich, wenn du ein fremdes Ausweisdokument zum erste Mal prüfst ?

Antworten auf diese und andere Fragen erhaltet ihr auf dem Assurer Training Event. Bringt geeignete Lichtbildausweise für Assurances mit.

Ein zusätzlicher Hinweis für ehemalige Tverify/Thawte Leute: Das ATE ist auch eine sehr gute Möglichkeit eure Assurance und Experience Punkte in die Reihe zu bekommen, bevor diese gestrichen werden.

ATE-Graz findet statt:

  • Freitag, 16. August 2013
  • Realraum Graz
  • Jakomistraße 16
  • 8010 Graz
  • 19:00 bis ca. 22:00 Uhr

Registrierung: Ich möchte am ATE-Graz teilnehmen

Vielleicht treffen wir uns ja da.

Mit bestem Gruß vom Events Team!

 

Natural gas industry accepts CAcert / Gas-Industrie setzt auf CAcert

[German version below]
CAcert is now officially accepted by the Edig@s work group as a trusted
Certificate Authority (CA) for Electronic Data Interchange (EDI). This
acceptance provides the basis to exchange messages securely between
companies utilizing CAcert issued certificates.
Edig@s is the official standard for the grid gas business that covers more than
99% of all western European gas deliveries. It validates the authenticity and
the binding character of the contract.
The open CA CAcert offers free advanced electronic signatures for corporate
and private use. This makes the usage of CAcert certificates interesting also for
small businesses.

Press release for download

[German Version]
Die Arbeitsgruppe Edig@s der europäischen Gasversorger hat CAcert offiziell
als Trusted Certificate Authority (CA) für den Electronic Data Interchange (EDI)
zugelassen. Die Zulassung gilt als Grundlage für die Verwendung von durch
CAcert ausgestellten Signaturen im rechtsgültigen geschäftlichen Verkehr.
Edig@s ist der gültige Standard für das Ferngasgeschäft, über den 99% aller
internationalen Gaslieferungen in Westeuropa abgewickelt werden. Er
garantiert die Authentizität und Verbindlichkeit der getätigten Geschäfte.
Die offene CA CAcert bietet kostenfreie fortgeschrittene Signaturen für
Unternehmen und Privatpersonen an. Das macht die Verwendung von CAcert-
Signaturen auch für kleine Unternehmen interessant.

Pressemitteilung zum Download

CAcert is a strong community / CAcert ist eine starke Gemeinschaft

[German version below]

CAcert is able to celeberate two things: ten years service as Certificate Authority and 250,000 CAcert Communinty members! Each member is able to get client and server certificates for free. This shows: CAcert is a strong community and everyone is able to take part and move CAcert to the future.

This can be achieved: many encouraged members are helping to improve CAcert. Many members are working on developing source code and procesess, in support and many other area to get the best certificate issuer.
You can be a part of the team: just send a mail to support@cacert.org or visit us on an event in your area (http://wiki.cacert.org/Events).

[German]

Dieses Jahr kann sich CAcert doppelt freuen: Zehn Jahre laufender Betrieb als Certificate Authority und gleichzeitig das 250.000 Mitglied in der CAcert-Community! Jedes Mitglied kann sich Zertifikate für Server und Clients kostenlos erstellen.

Das bedeutet: CAcert ist eine starke Gemeinschaft, denn jeder kann sich beteiligen und CAcert voranbringen:

Durch Nutzung, durch Verbreitung und durch die Mitarbeit im Team. Und das wirkt: Viele engagierte Teamhelfer sind dabei, CAcert noch besser zu machen. In der Entwicklung, in den Prozessen, im Support und vielen weiteren Bereichen arbeiten Community-Mitglieder daran, CAcert zum besten Zertifikatsaussteller zu entwickeln. Auch Du kannst dabei sein: Schreibe einfach an support@cacert.org oder besuche uns auf der nächsten Open-Source-Messe in Deiner Nähe (http://wiki.cacert.org/Events), z.B. der FrOSCon in Sankt Augustin bei Köln.

ATE Lübeck, 2013-06-07

German Version below

There will be an ATE in Lübeck on 7th June 2013. More details on the wiki.

There are a couple of options to indicate that you are attending:

– Email I will attend ATE-Lübeck
– Edit the wiki directly

As IanG said: “The ATE or Assurer Training Event is exceptionally recommended for all Assurers, and include parts which contribute directly to our audit. Come and find out how you can also contribute.”

German Version
Am Freitag, 7. Juni 2013, findet in der Grosse Burgstrasse 2, 23539 Lübeck, in den Räumen des Jugendzentrum Burgtor das nächste ATE statt.

• Was hast du auf dem CAP Formular hinzuzufügen, wenn du Minderjährige überprüfst ?
• Warum solltest du dir die 3 Buchstaben: R/L/O einprägen ?
• Wie verhälst du dich, wenn du ein fremdes Ausweisdokument zum erste Mal prüfst ?

Antworten auf diese und andere Fragen erhaltet ihr auf dem Assurer Training Event.
Bringt geeignete Lichtbildausweise für Assurances mit.

Ein zusätzlicher Hinweis für ehemalige Tverify/Thawte Leute:
Das ATE ist auch eine sehr gute Möglichkeit eure Assurance und Experience Punkte in die Reihe zu bekommen, bevor diese gestrichen werden.

ATE-Lübeck findet statt:
• Freitag, 7. Juni 2013
• Jugendzentrum Burgtor
• Grosse Burgstrasse 2
• 23539 Lübeck

• 19:00 bis ca. 22:00 Uhr

Registrierung: Ich möchte am ATE-Lübeck teilnehmen

Vielleicht treffen wir uns ja da.

Mit bestem Gruß vom Events Team!

CAcert is proud to announce that the Trusted Third Party Programme is back to life

The software team was able to finish the last fixes so that the Trusted Third Party (TTP) programme is working again. At present there are two restrictions:

  • the TTP programme is only rolled out for Australia, Puerto Rico and USA. This means you can only take part if you can visit a TTP in these countries. (All other requests will not be processed)
  • the TTP programme is only able to grant up to 70 assurance points. The TTP TOPUP programme that closes the gap between 70 and 100 assurance points is still under development.)

You find more about TTP in on this wiki page at https://wiki.cacert.org/TTP/TTPuser

Root installer package for Windows Truststore

[Deutsche Version unten]
The software team applied a patch which gives Windows users a chance to install the CAcert root certificates via an installer package. This package is found on the root certificate page http://www.cacert.org/index.php?id=3. Furthermore the Software team is working on a root installer package for the Mozilla truststore. The Firefox root installer will be available for several operating systems.

[German Version]
Das Software Team hat einen Patch ausgerollt, mit dem Windows Nutzer die CAcert Root Zertifikate über einen Root Installer installieren können. Das Root Installer Paket findet sich auf der Seite http://www.cacert.org/index.php?id=3. Des Weiteren arbeitet das Software Team an einem Root Installer für den Mozilla Truststore. Dieser wird für diverse Betriebssysteme zur Verfügung stehen.