Journalistiek

Onpartijdig, onafhankelijk nieuws, uitsluitend in dienst van het branchebelang.

Nederlandse stichting geeft gratis digitale certificaten uit

  • Door
  • Arnout Veenman
  • geplaatst op
  • 23 oktober 2007 09:51 uur

Stichting Oophaga Foundation geeft gratis digitale certificaten uit in NederlandOm een digitaal certificaat te gebruiken moet er jaarlijks een vergoeding worden betaald, een gratis alternatief bestaat niet. Stichting Oophaga Foundation gaat dat veranderen door met gratis digitale certificaten, een alternatief te bieden voor commerciële Certificate Authorities.

Begonnen in Australië
CAcert is als kleinschalig project gestart in Australie en professionalseert en beveiligt haar diensten verder door deze te verplaatsen naar Nederland. De infrastructuur van CAcert wordt ondergebracht in het BIT-2 datacentrum in Ede. De rackspace en het dataverkeer worden volledig door BIT gesponsord. Verder wordt CAcert ook door Sun Nederland, AMD, Cisco en TUNIX in natura gesponsord.

Web of trust
CAcert werkt met het principe van “trusted introducers”, waarbij minimaal twee tot vier houders van een CAcert certificaat bevestigen dat een nieuwe certificaathouder is, wie die zegt dat die is, waarmee een “web of trust” ontstaat. Dat maakt CAcert certificaten in veel gevallen zelfs veiliger dan reguliere digitale certificaten, gezien daar de controle van de identiteit van de certificaathouder veelal nauwelijks gecontroleerd wordt.

Erkenning door browserleveranciers
De grootste uitdaging waar de stichting nu voor staat is om CAcert erkend te krijgen door browserleveranciers. Op dit moment laat de stichting een audit uitvoeren op de procedures en systemen van CAcert. De stichting verwacht dat wanneer de audit in orde is, CAcert door Mozilla zal worden erkend en dat andere browserleveranciers daarna zullen volgen.

Teus Hagen van Stichting NLnet en één van de oprichters van Stichting Oophaga Foundation:

Commerciële CA’s worden veel toegepast door grote bedrijven, maar er is ook een grote behoefte aan gratis en vrij te gebruiken certificaten. Denk hierbij aan consumenten die hun persoonlijke e-mail willen beveiligen en software-ontwikkelaars die op kleine schaal plug-ins ontwikkelen voor applicaties als Firefox en Thunderbird. Op dit moment hebben wij zo’n 100.000 gebruikers wereldwijd. We verwachten dat dit aantal over zes maanden verdubbeld is.

Arjan Bijnen, 23 oktober 2007 9:57 am

Prima initiatief!! Zo dragen ze allemaal een steentje bij aan een veilige internet maatschapij ;)

Thomas Lobker, 23 oktober 2007 2:35 pm

[quote]Om een digitaal certificaat te gebruiken moet er jaarlijks een vergoeding worden betaald, een gratis alternatief bestaat niet.[/quote]

Volgens mij klopt dat niet, er zijn genoeg gratis alternatieven. Iedereen kan zelf een root CA opzetten en gratis certificaten uitreiken, er zijn ook websites die dit gratis aanbieden. De certificaten van CAcert worden standaard niet vertouwd door de populaire browsers, dus je krijgt in je browser een waarschuwing. Dit maakt het certificaat naar mijn mening waardeloos voor algemeen gebruik. Wel leuk voor intern of privé gebruik.

Net zoiets als https://www.startssl.org/ :)

Arnout Veenman, 23 oktober 2007 5:11 pm

Thomas, natuurlijk kan iedereen een eigen root CA opzetten. Alleen dat maakt het geen (werkend) alternatief voor commerciele CA's die door browsers erkend worden. CAcert wordt inderdaad nog niet erkend door browsers, dit artikel gaat er juist over dat Stichting Oophaga Foundation hard aan die erkenning werkt.

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.