<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://mediawiki.netbreaker.de/mediawiki/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
		<id>http://mediawiki.netbreaker.de/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Certificate_Authority</id>
		<title>Certificate Authority - Versionsgeschichte</title>
		<link rel="self" type="application/atom+xml" href="http://mediawiki.netbreaker.de/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Certificate_Authority"/>
		<link rel="alternate" type="text/html" href="http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;action=history"/>
		<updated>2026-04-29T01:41:03Z</updated>
		<subtitle>Versionsgeschichte dieser Seite in ConfigWiki</subtitle>
		<generator>MediaWiki 1.19.20+dfsg-0+deb7u3</generator>

	<entry>
		<id>http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=198&amp;oldid=prev</id>
		<title>Netbreaker: /* Selbstsignierte Zertifikate */</title>
		<link rel="alternate" type="text/html" href="http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=198&amp;oldid=prev"/>
				<updated>2010-09-22T21:05:52Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Selbstsignierte Zertifikate&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Nächstältere Version&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Version vom 22. September 2010, 21:05 Uhr&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 26:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 26:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Selbstsignierte Zertifikate==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Selbstsignierte Zertifikate==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Durch eine eigene CA signierte Zertifikate sind nur für geschlossene Benutzergruppen zu empfehlen, bei denen man die Verteilung der Root-Zertifikate gewährleisten kann. Die Verschlüsselung/Signatur damit ist genauso sicher wie mit den o.g., jedoch fehlt die öffentliche Vertrauensstellung. Sicherheit und Vertrauen können aber vom Endbenutzer meist nicht auseinandergehalten werden. Das Zertifikat erzeugt einen Fehler und wird damit als unsicher eingestuft, bis die Root-Zertifikate in das jeweilige Programm importiert wurden. Für Webseiten und Mails ist diese Variante daher nicht besonders geeignet. Dafür kann man hier beliebig viele Zertifikate erstellen und hierarchische Strukturen aufbauen.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Durch eine eigene CA signierte Zertifikate sind nur für geschlossene Benutzergruppen zu empfehlen, bei denen man die Verteilung der Root-Zertifikate gewährleisten kann. Die Verschlüsselung/Signatur damit ist genauso sicher wie mit den o.g., jedoch fehlt die öffentliche Vertrauensstellung. Sicherheit und Vertrauen können aber vom Endbenutzer meist nicht auseinandergehalten werden. Das Zertifikat erzeugt einen Fehler und wird damit als unsicher eingestuft, bis die Root-Zertifikate in das jeweilige Programm importiert wurden &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;oder jedes einzelne Zertifikat als Ausnahme bestätigt wurde&lt;/ins&gt;. Für Webseiten und Mails ist diese Variante daher nicht besonders geeignet. Dafür kann man hier beliebig viele Zertifikate erstellen und hierarchische Strukturen aufbauen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Zum Betrieb von VPNs sind die nötigen Vorraussetzungen jedoch gegeben. Es handelt sich im allgemeinen um geschlossene Benutzergruppen und die Verteilung der Root-Zertifikate kann zusammen mit den Clientzertifikaten erfolgen.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Zum Betrieb von VPNs sind die nötigen Vorraussetzungen jedoch gegeben. Es handelt sich im allgemeinen um geschlossene Benutzergruppen und die Verteilung der Root-Zertifikate kann zusammen mit den Clientzertifikaten erfolgen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Erstellen einer eigenen CA==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Erstellen einer eigenen CA==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Netbreaker</name></author>	</entry>

	<entry>
		<id>http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=197&amp;oldid=prev</id>
		<title>Netbreaker: /* Selbstsignierte Zertifikate */</title>
		<link rel="alternate" type="text/html" href="http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=197&amp;oldid=prev"/>
				<updated>2010-09-22T21:02:42Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Selbstsignierte Zertifikate&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Nächstältere Version&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Version vom 22. September 2010, 21:02 Uhr&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 25:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 25:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Für ein eigenes Zertifikat muß man seine Identität von CAcert-Assurern bestätigen lassen. Für ein Mailzertifikat reichen schon 2 Assurer, für ein SSL-Zertifikat für die Webseite müssen 4 Personen die Identität bestätigen. Später kann man auch selbst Assurer werden und weitere Personen bestätigen und damit die Community zu vergrößern.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Für ein eigenes Zertifikat muß man seine Identität von CAcert-Assurern bestätigen lassen. Für ein Mailzertifikat reichen schon 2 Assurer, für ein SSL-Zertifikat für die Webseite müssen 4 Personen die Identität bestätigen. Später kann man auch selbst Assurer werden und weitere Personen bestätigen und damit die Community zu vergrößern.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;=&lt;/del&gt;==Selbstsignierte Zertifikate&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;=&lt;/del&gt;==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Selbstsignierte Zertifikate==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Durch eine eigene CA signierte Zertifikate sind nur für geschlossene Benutzergruppen zu empfehlen, bei denen man die Verteilung der Root-Zertifikate gewährleisten kann. Die Verschlüsselung/Signatur damit ist genauso sicher wie mit den o.g., jedoch fehlt die öffentliche Vertrauensstellung. Sicherheit und Vertrauen können aber vom Endbenutzer meist nicht auseinandergehalten werden. Das Zertifikat erzeugt einen Fehler und wird damit als unsicher eingestuft, bis die Root-Zertifikate in das jeweilige Programm importiert wurden. Für Webseiten und Mails ist diese Variante daher nicht besonders geeignet. Dafür kann man hier beliebig viele Zertifikate erstellen und hierarchische Strukturen aufbauen.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Durch eine eigene CA signierte Zertifikate sind nur für geschlossene Benutzergruppen zu empfehlen, bei denen man die Verteilung der Root-Zertifikate gewährleisten kann. Die Verschlüsselung/Signatur damit ist genauso sicher wie mit den o.g., jedoch fehlt die öffentliche Vertrauensstellung. Sicherheit und Vertrauen können aber vom Endbenutzer meist nicht auseinandergehalten werden. Das Zertifikat erzeugt einen Fehler und wird damit als unsicher eingestuft, bis die Root-Zertifikate in das jeweilige Programm importiert wurden. Für Webseiten und Mails ist diese Variante daher nicht besonders geeignet. Dafür kann man hier beliebig viele Zertifikate erstellen und hierarchische Strukturen aufbauen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Netbreaker</name></author>	</entry>

	<entry>
		<id>http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=196&amp;oldid=prev</id>
		<title>Netbreaker: /* Kommerzielle Zertifikate */</title>
		<link rel="alternate" type="text/html" href="http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=196&amp;oldid=prev"/>
				<updated>2010-09-22T21:01:42Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Kommerzielle Zertifikate&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Nächstältere Version&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Version vom 22. September 2010, 21:01 Uhr&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 15:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 15:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;===Kommerzielle Zertifikate===&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;===Kommerzielle Zertifikate===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Kommerzielle Zertifizierungsstellen sind in den gängigen Browsern schon vorhanden. Daher werden von diesen signierte Zertifikate in den meisten Fällen als gültig anerkannt und vermeiden Rückfragen beim Endanwender. Je nach Funktionsumfang entstehen zum Teil nicht unerhebliche Kosten.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Kommerzielle Zertifizierungsstellen sind in den gängigen Browsern schon vorhanden. Daher werden von diesen signierte Zertifikate in den meisten Fällen als gültig anerkannt und vermeiden Rückfragen beim Endanwender. Je nach Funktionsumfang entstehen &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;aber &lt;/ins&gt;zum Teil nicht unerhebliche Kosten&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;. Für Webseiten mit hohem Sicherheitsbedürfnis und vielen Besuchern (z.B. Webshops) amortisiert sich diese Investition jedoch schnell&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;===CAcert.org===&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;===CAcert.org===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Netbreaker</name></author>	</entry>

	<entry>
		<id>http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=195&amp;oldid=prev</id>
		<title>Netbreaker am 22. September 2010 um 20:47 Uhr</title>
		<link rel="alternate" type="text/html" href="http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=195&amp;oldid=prev"/>
				<updated>2010-09-22T20:47:06Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Nächstältere Version&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Version vom 22. September 2010, 20:47 Uhr&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 12:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 12:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Nutzen vorhandener CA's==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Nutzen vorhandener CA's==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Existierende Zertifizierungsstellenwerden von der Allgemeinheit eher als Vertrauenswürdig eingestuft als Selbstsignierte und haben eine bessere Breitenwirkung. Es reicht das Vorhandensein der Root-Zertifikate um alle von diesen signierten Zertifikate zu akzeptieren. &lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;===&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;CaCert.org&lt;/del&gt;===&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;===&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Kommerzielle Zertifikate&lt;/ins&gt;===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;CaCert [https://www.cacert.org/index.php?id=0&amp;amp;lang=de_DE] ist ein Anbieter von kostenlosen Zertifikaten. Leider &lt;/del&gt;sind &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;die Root-Zertifikate noch nicht standardmäßig &lt;/del&gt;in den gängigen Browsern &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;enthalten&lt;/del&gt;. Daher &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;erzeugen CaCert-Zertifikate im Browser oder Mailprogramm Fehlermeldungen, bis die Root-Zertifikate installiert sind. Alternativ kann man die entsprechenden &lt;/del&gt;Zertifikate als &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Ausnahme hinzufügen. Das muß man jedoch für jedes Zertifikat erneut bestätigen, wogegen die Installation der Root-Zertifikate nur einmalig erledigt werden muß. Bei den Root Zertifikaten [https://www.cacert.org/index.php?id=3] jeweils das PEM-Class1- &lt;/del&gt;und &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;-Class3-Zertifikat anklicken und für Webseiten und Mails freigeben, ebenso die jeweilige CRL und das automatische Update derselben aktivieren&lt;/del&gt;. &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Für die Integration im Mailprogramm muß man die PEM-Dateien zuerst abspeichern und dann als Zertifizierungsstelle importieren. Für die Zertifikatssperrlisten kann man die URL beim Import direkt angeben&lt;/del&gt;.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Kommerzielle Zertifizierungsstellen &lt;/ins&gt;sind in den gängigen Browsern &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;schon vorhanden&lt;/ins&gt;. Daher &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;werden von diesen signierte &lt;/ins&gt;Zertifikate &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;in den meisten Fällen &lt;/ins&gt;als &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;gültig anerkannt &lt;/ins&gt;und &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;vermeiden Rückfragen beim Endanwender&lt;/ins&gt;. &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Je nach Funktionsumfang entstehen zum Teil nicht unerhebliche Kosten&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Für ein eigenes Zertifikat muß man seine Identität von &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;CaCert&lt;/del&gt;-Assurern bestätigen lassen. Später kann man auch selbst Assurer werden.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;===CAcert.org===&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;CAcert [https://www.cacert.org/index.php?id=0&amp;amp;lang=de_DE] ist ein Anbieter von kostenlosen Zertifikaten. Leider sind die Root-Zertifikate noch nicht standardmäßig in den gängigen Browsern enthalten. Daher erzeugen CAcert-Zertifikate im Browser oder Mailprogramm Fehlermeldungen, bis die Root-Zertifikate installiert sind. Alternativ kann man die entsprechenden Zertifikate als Ausnahme hinzufügen. Das muß man jedoch für jedes Zertifikat erneut bestätigen, wogegen die Installation der Root-Zertifikate nur einmalig erledigt werden muß. Bei den Root Zertifikaten [https://www.cacert.org/index.php?id=3] jeweils das PEM-Class1- und -Class3-Zertifikat anklicken und für Webseiten und Mails freigeben, ebenso die jeweilige CRL und das automatische Update derselben aktivieren. Für die Integration im Mailprogramm muß man die PEM-Dateien zuerst abspeichern und dann als Zertifizierungsstelle importieren. Für die Zertifikatssperrlisten kann man die URL beim Import direkt angeben.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Für den privaten Einsatz oder in Vereinen kann diese Variante empfohlen werden und damit seine Mails und die private Webseite absichern.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Direkt nach der Anmeldung kann man bereits mit anonymen Zertifikaten seine Mails signieren oder verschlüsseln. Das ist jedoch nur zu Testzwecken zu gebrauchen. &lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;Für ein eigenes Zertifikat muß man seine Identität von &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;CAcert&lt;/ins&gt;-Assurern bestätigen lassen&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;. Für ein Mailzertifikat reichen schon 2 Assurer, für ein SSL-Zertifikat für die Webseite müssen 4 Personen die Identität bestätigen&lt;/ins&gt;. Später kann man auch selbst Assurer werden &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;und weitere Personen bestätigen und damit die Community zu vergrößern.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;===Selbstsignierte Zertifikate===&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Durch eine eigene CA signierte Zertifikate sind nur für geschlossene Benutzergruppen zu empfehlen, bei denen man die Verteilung der Root-Zertifikate gewährleisten kann. Die Verschlüsselung/Signatur damit ist genauso sicher wie mit den o.g., jedoch fehlt die öffentliche Vertrauensstellung. Sicherheit und Vertrauen können aber vom Endbenutzer meist nicht auseinandergehalten werden. Das Zertifikat erzeugt einen Fehler und wird damit als unsicher eingestuft, bis die Root-Zertifikate in das jeweilige Programm importiert wurden. Für Webseiten und Mails ist diese Variante daher nicht besonders geeignet. Dafür kann man hier beliebig viele Zertifikate erstellen und hierarchische Strukturen aufbauen.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Zum Betrieb von VPNs sind die nötigen Vorraussetzungen jedoch gegeben. Es handelt sich im allgemeinen um geschlossene Benutzergruppen und die Verteilung der Root-Zertifikate kann zusammen mit den Clientzertifikaten erfolgen&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Erstellen einer eigenen CA==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Erstellen einer eigenen CA==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Netbreaker</name></author>	</entry>

	<entry>
		<id>http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=191&amp;oldid=prev</id>
		<title>Netbreaker: /* Nutzen vorhandener CA's */</title>
		<link rel="alternate" type="text/html" href="http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=191&amp;oldid=prev"/>
				<updated>2010-08-27T16:30:20Z</updated>
		
		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Nutzen vorhandener CA&amp;#039;s&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr valign='top'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Nächstältere Version&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Version vom 27. August 2010, 16:30 Uhr&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 13:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 13:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Nutzen vorhandener CA's==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Nutzen vorhandener CA's==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;===CaCert.org===&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;CaCert [https://www.cacert.org/index.php?id=0&amp;amp;lang=de_DE] ist ein Anbieter von kostenlosen Zertifikaten. Leider sind die Root-Zertifikate noch nicht standardmäßig in den gängigen Browsern enthalten. Daher erzeugen CaCert-Zertifikate im Browser oder Mailprogramm Fehlermeldungen, bis die Root-Zertifikate installiert sind. Alternativ kann man die entsprechenden Zertifikate als Ausnahme hinzufügen. Das muß man jedoch für jedes Zertifikat erneut bestätigen, wogegen die Installation der Root-Zertifikate nur einmalig erledigt werden muß. Bei den Root Zertifikaten [https://www.cacert.org/index.php?id=3] jeweils das PEM-Class1- und -Class3-Zertifikat anklicken und für Webseiten und Mails freigeben, ebenso die jeweilige CRL und das automatische Update derselben aktivieren. Für die Integration im Mailprogramm muß man die PEM-Dateien zuerst abspeichern und dann als Zertifizierungsstelle importieren. Für die Zertifikatssperrlisten kann man die URL beim Import direkt angeben.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Für ein eigenes Zertifikat muß man seine Identität von CaCert-Assurern bestätigen lassen. Später kann man auch selbst Assurer werden.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Erstellen einer eigenen CA==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;==Erstellen einer eigenen CA==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Netbreaker</name></author>	</entry>

	<entry>
		<id>http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=147&amp;oldid=prev</id>
		<title>Netbreaker: Die Seite wurde neu angelegt: =Certificate Authority (CA)=  Die CA sorgt für die Vertrauensstellung der Zertifikate. Mit der Sicherheit und Glaubwürdigkeit der CA steht und fällt somit auch das V...</title>
		<link rel="alternate" type="text/html" href="http://mediawiki.netbreaker.de/mediawiki/index.php?title=Certificate_Authority&amp;diff=147&amp;oldid=prev"/>
				<updated>2010-07-12T09:51:16Z</updated>
		
		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: =Certificate Authority (CA)=  Die CA sorgt für die Vertrauensstellung der Zertifikate. Mit der Sicherheit und Glaubwürdigkeit der CA steht und fällt somit auch das V...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Certificate Authority (CA)=&lt;br /&gt;
&lt;br /&gt;
Die CA sorgt für die Vertrauensstellung der Zertifikate. Mit der Sicherheit und Glaubwürdigkeit der CA steht und fällt somit auch das Vertrauen in die Zertifikate.&lt;br /&gt;
&lt;br /&gt;
Eine CA verwaltet [[X.509 Zertifikate]], die zu unterschiedlichen Zwecken verwendet werden können:&lt;br /&gt;
&lt;br /&gt;
* Signaturen/Verschlüsselung von Mails oder Dokumenten (Rechnungen =&amp;gt; digitale Signatur)&lt;br /&gt;
* SSL-Zertifikate zur Authentifizierung und Verschlüsselung verschiedener sogenannter [[s-Protokolle]] (https, ftps, imaps usw.)&lt;br /&gt;
* [[OpenVPN]]&lt;br /&gt;
&lt;br /&gt;
Es gibt kommerzielle (z.B. VeriSign), gemeinnützige Organisationen (z.B. CaCert) und selbst erstellte CA's.&lt;br /&gt;
&lt;br /&gt;
==Nutzen vorhandener CA's==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Erstellen einer eigenen CA==&lt;/div&gt;</summary>
		<author><name>Netbreaker</name></author>	</entry>

	</feed>