Discussion:
Assurance fehlgeschlagen
Reiner Herbert Wichmann
2014-02-07 07:33:32 UTC
Permalink
Hallo,

gibt es eine M=C3=B6glichkeit zu =C3=BCberpr=C3=BCfen, warum die E-Mail-Adr=
esse
"info-***@public.gmane.org" nicht f=C3=BCr eine Assurance zugelassen wird? Der Be=
sitzer
dieser Adresse kommuniziert t=C3=A4glich dar=C3=BCber und es gibt keinen Gr=
und einer
Gefahr f=C3=BCr das System Cacert.
Bernhard Fröhlich
2014-02-07 08:29:32 UTC
Permalink
Post by Reiner Herbert Wichmann
Hallo,
gibt es eine Möglichkeit zu ÌberprÌfen, warum die E-Mail-Adresse
dieser Adresse kommuniziert tÀglich darÌber und es gibt keinen Grund einer
Gefahr fÃŒr das System Cacert.
Ich weiß jetzt nicht genau was "nicht fÃŒr eine Assurance zugelassen"
bedeutet, kann sie nicht zu einem Konto zugeordnet werden oder ist sie
einem Konto zugeordnet aber man kann darÃŒber keine Assurance eintragen?
Oder ganz was anderes?


Falls es sich um ersteres handelt (kann nicht zugeordnet werden) liegt
das im Normalfall daran dass die Mail-Adresse schon an einem anderen
Konto hÀngt. Manchmal hat der Besitzer vor langer Zeit mal ein
CAcert-Konto angelegt, aber das seither vergessen. Oder jemand hat sich
ein Zertifikat fÃŒr die Adresse ÃŒber einen Freund besorgt, der ein Konto
bei CAcert hat (was nach dem Community Agreement nicht erlaubt ist!).

In diesem Fall muss ein Dispute eingereicht werden, d.h. eine Mail an
support-xHchwMmBYmcdnm+***@public.gmane.org geschrieben werden in der steht um welche Adresse es
geht, und das man diese Adresse seinem Konto zuordnen will. Was dann
weiter passiert hÀngt davon ab was der Support herausfindet.


Beim zweiten Fall (Adresse kann nicht zum Eintragen einer Assurance
genutzt werden) ist es normalerweise so dass die Adresse nicht die
primÀre Adresse des Kontos ist. Wenn einem Konto mehrere Adressen
zugeordnet sind dann ist eine davon als primÀre Adresse markiert, und
nur ÃŒber diese kann das Konto gefunden werden.

Falls dieses das Problem ist dann sollte der EigentÃŒmer des Kontos
zumindest vorÌbergehend die Adresse als primÀre Adresse setzen, dann
mÃŒsste die Assurance klappen. Bitte nicht ÃŒber Mail-Kommunikation die
"richtige" Mailadresse erfragen, das kann ÃŒber einen
Man-In-The-Middle-Attack dazu fÃŒhren dass das falsche Konto assured
wird. Und das wollen wir doch vermeiden, auch wenn es eher
unwahrscheinlich ist. :-)


Ich hoffe, das hilft weiter, ansonsten bitte nochmal fragen.
MfG
Ted
;)
--
PGP Public Key Information
Download complete Key from http://www.convey.de/ted/tedkey_convey.asc
Key fingerprint = 31B0 E029 BCF9 6605 DAC1 B2E1 0CC8 70F4 7AFB 8D26
Lesen Sie weiter auf narkive:
Loading...