Бесплатные SSL-сертификаты от CAcert.org: надежная цифровая подпись, шифрование данных и безопасное соединение (TLS/SSL) для сайтов и почты. Доменная валидация.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Сертификационный центр CAcert. org — это общественный сертификационный центр, выдающий бесплатные сертификаты X.509 с открытым ключом. CAcert. org в значительной степени полагается на автоматизацию и поэтому выдает только сертификаты, подтвержденные владением доменом (а не сертификаты расширенной проверки или сертификаты проверки организации). Эти сертификаты могут использоваться для цифровой подписи и шифрования электронной почты, шифрования кода и документов, а также для аутентификации и авторизации пользовательских подключений к веб-сайтам по протоколам TLS/SSL.
Certificate authority
CAcert. org is a community driven certificate authority that issues free X.509 public key certificates. CAcert. org relies heavily on automation and therefore issues only Domain validated certificates (and not Extended validation or Organization Validation certificates). These certificates can be used to digitally sign and encrypt email; encrypt code and documents; and to authenticate and authorize user connections to websites via TLS/SSL.
Ассоциация CAcert Inc.
24 июля 2003 года Дуэйн Грот учредил CAcert Inc. как некоммерческую ассоциацию, зарегистрированную в штате Новый Южный Уэльс, Австралия. CAcert Inc. управляет CAcert.org — центром сертификации, управляемым сообществом. В 2004 году к проекту присоединился голландский пионер интернета Тёйс Хаген. Он был членом совета директоров и в 2008 году — президентом.
On 24 July 2003, Duane Groth incorporated CAcert Inc. as a non profit association registered in New South Wales, Australia. CAcert Inc runs CAcert. org—a community driven certificate authority. In 2004, the Dutch Internet pioneer Teus Hagen became involved. He served as board member and, in 2008, as a president.
Доверенность сертификата
Недостатком CAcert является то, что его корневые сертификаты не включены в большинство распространенных хранилищ сертификатов, и пользователям необходимо добавлять их вручную. По состоянию на 2021 год большинство браузеров, почтовых клиентов и операционных систем не доверяют сертификатам, выпущенным CAcert. В результате пользователи видят предупреждение о "недоверенном сертификате" при попытке открыть веб-сайт, использующий сертификат X.509, выданный CAcert, или просмотреть электронные письма, аутентифицированные сертификатами CAcert в Microsoft Outlook, Mozilla Thunderbird и других программах. CAcert использует собственный сертификат на своем веб-сайте.
A disadvantage of CAcert. org is that its root certificates are not included in the most widely deployed certificate stores and it has to be added by its customers. As of 2021, most browsers, email clients, and operating systems do not automatically trust certificates issued by CAcert. Thus, users receive an "untrusted certificate" warning upon trying to view a website providing X.509 certificate issued by CAcert, or view emails authenticated with CAcert certificates in Microsoft Outlook, Mozilla Thunderbird, etc. CAcert uses its own certificate on its website.
Сеть доверия
Для создания сертификатов с более высоким уровнем доверия пользователи могут участвовать в системе "паутины доверия", где пользователи лично встречаются и подтверждают личности друг друга. CAcert ведет учёт баллов доверия для каждой учётной записи. Баллы доверия можно получить различными способами, главным образом, посредством личной проверки личности пользователями, классифицированными как "Подтверждающие лица". Большее количество баллов доверия предоставляет пользователям дополнительные привилегии, такие как возможность указать имя в сертификате и увеличить срок действия сертификатов. Пользователь, набравший не менее 100 баллов доверия, становится "Потенциальным Подтверждающим лицом" и может – после успешного прохождения "Проверки Подтверждающего лица" – подтверждать личности других пользователей; большее количество баллов доверия позволяет Подтверждающему лицу присваивать больше баллов доверия другим. CAcert организует мероприятия по подписанию ключей, особенно на крупных конференциях, таких как CeBIT и FOSDEM. По состоянию на 2021 год "паутина доверия" CAcert насчитывает более 380 000 проверенных пользователей.
To create higher trust certificates, users can participate in a web of trust system whereby users physically meet and verify each other's identities. CAcert maintains the number of assurance points for each account. Assurance points can be gained through various means, primarily by having one's identity physically verified by users classified as "Assurers". Having more assurance points allows users more privileges such as writing a name in the certificate and longer expiration times on certificates. A user with at least 100 assurance points is a Prospective Assurer, and may—after passing an Assurer Challenge—verify other users; more assurance points allow the Assurer to assign more assurance points to others. CAcert sponsors key signing parties, especially at big events such as CeBIT and FOSDEM. As of 2021, CAcert's web of trust has over 380,000 verified users.
Описание корневого сертификата
С октября 2005 года CAcert предлагает корневые сертификаты класса 1 и класса 3. Класс 3 представляет собой более безопасный подкласс класса 1.
Since October 2005, CAcert offers Class 1 and Class 3 root certificates. Class 3 is a high security subset of Class 1.