Wie kann meine Organisation eine Stammzertifizierungsstelle werden?


19

Ich bin der Gründer einer kleinen gemeinnützigen französischen Organisation.

Derzeit bieten wir kostenloses Web- und Shell-Hosting an.

Gibt es eine Möglichkeit, eine vertrauenswürdige Zertifizierungsstelle zu werden, um meinen Kunden kostenlose SSL-Zertifikate zu geben, und auch zu vermeiden, ein Zwischenprodukt zu sein (und dafür viel zu zahlen) und / oder für jedes Zertifikat viel zu zahlen?


3
Es ist nicht schwer, eine Zertifizierungsstelle zu werden. Der schwierige Teil ist Trusted.

1
Genau =) und die Frage ist, wie man vertrauenswürdig wird ^^ - Irgendeine Idee?

Antworten:


14

Ich vermute, Sie werden feststellen, dass dies in Bezug auf die Prüfungsanforderungen zu teuer ist. Es gibt auch keine einheitliche Definition dessen, was es bedeutet, vertrauenswürdig zu sein. Jeder Anwendung steht es frei, ihre eigene Vertrauenswürdigkeit zu definieren und ihre eigenen Stammzertifikate zu verwenden. In der Praxis interessiert es Sie möglicherweise nur, ob Sie Ihr CA-Zertifikat im Windows-Stammzertifikat-Programm, im Mozilla-Programm, in der Java-Cacerts-Datei, in Opera und möglicherweise in einigen kleineren Programmen erhalten. Ich denke, Chrome verwendet entweder Windows-Stammzertifikate oder Mozilla-Stammzertifikate.

Mozilla hat gerade eine neue Richtlinie für Zertifizierungsstellen herausgegeben .

Hier ein paar Links zu Artikeln über das Microsoft-Programm:
Microsoft-Stammzertifikatprogramm
Mitglieder des Windows-Stammzertifikatprogramms Mitglieder des
Microsoft-Stammzertifikatprogramms

Hier ist ein Artikel zum Einstieg in die Root-Zertifikate von Opera.


1
Hier ist auch Apples Richtlinie: apple.com/certificateauthority/ca_program.html
Bruno

4

Laut http://www.mozilla.org/projects/security/certs/policy/InclusionPolicy.html (Zugriffsdatum: Juni 2013) kann jeder KOSTENLOS CA werden.

Sobald Sie Ihr Zertifikat mit dem Browser gebündelt haben, sind Sie technisch so vertrauenswürdig wie es nur geht, in der gleichen Liga wie VeriSign und die großen Banken.

Der schwierige Teil ist wahrscheinlich, alle Anforderungen zu erfüllen.


2
Ihnen wird vertraut, bis Sie, wie diese holländische CA, gehackt werden. Dann sind Sie für Schäden und Klagen. Die Zuweisung von Ressourcen, um dieses Vertrauen aufrechtzuerhalten, wird äußerst notwendig sein und dies wird eine der Anforderungen sein.
Fiasco Labs
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.