CAcert.org
CAcert.org es una autoridad de certificación impulsada por la comunidad que emite certificados de clave pública X.509 gratuitos. CAcert.org depende en gran medida de la automatización y, por lo tanto, solo emite certificados validados por dominio (y no certificados de validación extendida o de validación de organización).
Estos certificados se pueden utilizar para firmar y cifrar digitalmente el correo electrónico; cifrar códigos y documentos; y para autenticar y autorizar conexiones de usuarios a sitios web a través de TLS/SSL.
Asociación CAcert Inc.
El 24 de julio de 2003, Duane Groth constituyó CAcert Inc. como una asociación sin fines de lucro registrada en Nueva Gales del Sur, Australia. CAcert Inc ejecuta CAcert.org, una autoridad de certificación impulsada por la comunidad.
En 2004, el pionero holandés de Internet Teus Hagen se involucró. Se desempeñó como miembro de la junta directiva y, en 2008, como presidente.
Estado de confianza del certificado
Una desventaja de CAcert.org es que sus certificados raíz no están incluidos en los almacenes de certificados más utilizados y sus clientes deben agregarlos. A partir de 2021, la mayoría de los navegadores, clientes de correo electrónico y sistemas operativos no confían automáticamente en los certificados emitidos por CAcert. Por tanto, los usuarios reciben un "certificado que no es de confianza" advertencia al intentar ver un sitio web que proporciona un certificado X.509 emitido por CAcert, o ver correos electrónicos autenticados con certificados CAcert en Microsoft Outlook, Mozilla Thunderbird, etc. CAcert utiliza su propio certificado en su sitio web.
Navegadores web
El debate sobre la inclusión del certificado raíz CAcert en Mozilla Application Suite y Mozilla Firefox comenzó en 2004. Mozilla no tenía una política de certificados CA en ese momento. Finalmente, Mozilla desarrolló una política que exigía que CAcert mejorara su sistema de gestión y realizara auditorías. En abril de 2007, CAcert retiró formalmente su solicitud de inclusión en el programa raíz de Mozilla. Al mismo tiempo, se creó el Foro CA/Browser para facilitar la comunicación entre los proveedores de navegadores y las autoridades certificadoras. El consejo de Mozilla se incorporó a los "Requisitos básicos" utilizado por la mayoría de los principales proveedores de navegadores. Progreso hacia el cumplimiento de Mozilla y los "Requisitos básicos" requisitos y difícilmente se puede esperar una nueva solicitud de inclusión en un futuro próximo.
Sistemas operativos
FreeBSD incluyó el certificado raíz de CAcert pero lo eliminó en 2008, siguiendo la política de Mozilla. En 2014, CAcert se eliminó de los almacenes raíz de Ubuntu, Debian y OpenBSD. En 2018, CAcert se eliminó de Arch Linux.
A partir de febrero de 2022, los siguientes sistemas operativos o distribuciones incluyen el certificado raíz CAcert de forma predeterminada:
- Arch Linux
- FreeWRT
- Gentoo (app-misc/ca-certifica solamente cuando se establece el cacerte de la bandera de la USE, predeterminados OFF de la versión 20161102.3.27.2-r2)
- GRML
- Knoppix
- Mandriva Linux
- MirOS BSD
- Fuego abierto
- Privatix
- Replicante (Android)
A partir de 2021, los siguientes sistemas operativos o distribuciones tienen un paquete opcional con el certificado raíz CAcert:
- Debian
- openSUSE
Red de confianza
Para crear certificados de mayor confianza, los usuarios pueden participar en una red de sistema de confianza mediante la cual los usuarios se reúnen físicamente y verifican las identidades de los demás. CAcert mantiene el número de puntos de garantía para cada cuenta. Los puntos de seguridad se pueden obtener a través de varios medios, principalmente haciendo que los usuarios clasificados como "Aseguradores" verifiquen físicamente la identidad de uno.
Tener más puntos de seguridad permite a los usuarios tener más privilegios, como escribir un nombre en el certificado y tiempos de vencimiento más prolongados en los certificados. Un usuario con al menos 100 puntos de seguridad es un Assurer potencial y puede, después de superar un Desafío de Assurer, verificar a otros usuarios; más puntos de seguridad permiten al Asegurador asignar más puntos de seguridad a otros.
CAcert patrocina fiestas de firmas clave, especialmente en grandes eventos como CeBIT y FOSDEM.
Did you mean:As of 2021, CAcert 's web of trust has over 380,000 verified users.
Descripciones del certificado raíz
Desde octubre de 2005, CAcert ofrece certificados raíz de Clase 1 y Clase 3. La Clase 3 es un subconjunto de alta seguridad de la Clase 1.
Contenido relacionado
E-portador
Recorte
Motor de navegación