Discussion:
Selbst erstellte Zertifikate über CAcert beglaubigen lassen
oelauge
2016-05-16 17:04:50 UTC
Permalink
Hallo,

vermutlich ist diese Frage ziemlich alt, aber ich habe nichts richtiges
gefunden.

Mein persönliches Zertifikat wird über die Webseite erstellt. Somit habe
ich keinen Einfluss auf meinen privaten Schlüssel.

Besteht die Möglichkeit, selbst erstellte Zertifikate über die Webseite
von CAcert signieren zu lassen?

Besten Dank im Voraus

Grüße

Thomas
Jens Erat
2016-05-16 17:18:51 UTC
Permalink
Hallo Thomas,
Post by oelauge
vermutlich ist diese Frage ziemlich alt, aber ich habe nichts richtiges
gefunden.
Du bist vermutlich den Begrifflichkeiten aufgesessen, und hast daher
nicht die passenden Informationen gefunden. Private SchlÃŒssel,
öffentliche SchlÌssel und Zertifikate sind verschiedene Dinge. Den
privaten SchlÌssel behÀltst Du grundsÀtzlich geheim, den öffentlichen
SchlÌssel kannst Du beliebig verteilen. Das Zertifikat enthÀlt keinen
privaten SchlÌssel, sondern lediglich den öffentlichen SchlÌssel und
eine Beglaubigung (bei selbstsignierten Zertifikaten vom eigenen
privaten SchlÃŒssel erzeugt, bei CAcert-Zertifikaten vom entsprechenden
CAcert-SchlÃŒssel). Meist gibt man direkt das Zertifikat weiter, weil mit
dem auch direkt die IdentitÀt beglaubigt ist.

Um ein Zertifikat zu erhalten, reichst Du einen Zertifikatsantrag ein,
welcher Informationen zum öffentlichen SchlÌssel erhÀltst (also nicht
bereits ein eigenes Zertifikat).
Post by oelauge
Mein persönliches Zertifikat wird Ìber die Webseite erstellt. Somit habe
ich keinen Einfluss auf meinen privaten SchlÃŒssel.
CAcert erzeugt dein SchlÃŒsselpaar nicht. Das ÃŒbernimmt Dein Webbrowser,
der auch gleich einen Zertifikatsantrag miterstellt (fÃŒr
Client-Zertifikate, Server-Zertifikate gibt es ausschließlich durch
manuelles einreichen eines Zertifizierungsantrags/CSR). Der private
SchlÃŒssel verbleibt lokal.
Post by oelauge
Besteht die Möglichkeit, selbst erstellte Zertifikate Ìber die Webseite
von CAcert signieren zu lassen?
Du kannst auch selbst einen CSR fÃŒr Client-Zertifikate einreichen, indem
Du die erweiterten Optionen beim Erstellen des Zertifikats anzeigen
lÀsst. Dann erscheint ein Eingabefeld, in welches das CSR eingefÌgt
werden kann.

Viele GrÌße vom Bodensee,
Jens
--
Jens Erat

[phone]: tel:+49-151-56961126
[mail]: mailto:***@jenserat.de
[jabber]: xmpp:***@jenserat.de
[web]: http://www.jenserat.de

OpenPGP: 0D69 E11F 12BD BA07 7B37 26AB 4E1F 799A A4FF 2279
S. H.
2016-05-16 18:46:45 UTC
Permalink
Post by Jens Erat
CAcert erzeugt dein SchlÃŒsselpaar nicht. Das ÃŒbernimmt Dein Webbrowser,
der auch gleich einen Zertifikatsantrag miterstellt (fÃŒr
Client-Zertifikate, Server-Zertifikate gibt es ausschließlich durch
manuelles einreichen eines Zertifizierungsantrags/CSR). Der private
SchlÃŒssel verbleibt lokal.
Wichtig ist an dieser Stelle auch darauf hinzuweisen, dass aktuelle
Chrome-Versionen die Erstellung von SchlÃŒsseln in der Werkseinstellung
nicht mehr erlauben. Die muss zunÀchst in den Einstellungen aktiviert
werden.

Lesen Sie weiter auf narkive:
Loading...