CAcert.org es una autoridad de certificación impulsada por la comunidad que emite certificados de clave pública X.509 gratuitos . [ 1 ] CAcert.org depende en gran medida de la automatización y, por lo tanto, emite únicamente certificados validados por dominio (y no certificados de validación extendida ni de validación de organización ).
Estos certificados se pueden utilizar para firmar digitalmente y cifrar correos electrónicos ; cifrar código y documentos; y autenticar y autorizar las conexiones de los usuarios a los sitios web mediante TLS/SSL .
Asociación CAcert Inc.
El 24 de julio de 2003, Duane Groth constituyó CAcert Inc. como una asociación sin ánimo de lucro registrada [ 2 ] en Nueva Gales del Sur , Australia , y posteriormente, en septiembre de 2024, se trasladó a Europa, a Ginebra, Suiza . CAcert Inc. gestiona CAcert.org , una autoridad de certificación impulsada por la comunidad.
En 2004, el pionero neerlandés de Internet, Teus Hagen, se involucró. Fue miembro de la junta directiva y, en 2008, presidente. [ 3 ]
Estado del certificado de confianza
Los certificados raíz de CAcert.org no están incluidos en los almacenes de certificados más utilizados [ 4 ] y deben ser añadidos por sus clientes. [ 5 ] A partir de 2021, la mayoría de los navegadores , clientes de correo electrónico y sistemas operativos no confían automáticamente en los certificados emitidos por CAcert. Por lo tanto, los usuarios reciben una advertencia de "certificado no confiable" al intentar ver un sitio web que proporciona un certificado X.509 emitido por CAcert, o ver correos electrónicos autenticados con certificados de CAcert en Microsoft Outlook , Mozilla Thunderbird , etc. CAcert utiliza su propio certificado en su sitio web.
navegadores web
El debate sobre la inclusión del certificado raíz de CAcert en Mozilla Application Suite y Mozilla Firefox comenzó en 2004. En aquel entonces, Mozilla no contaba con una política de certificados CA. Posteriormente, Mozilla desarrolló una política que exigía a CAcert mejorar su sistema de gestión y realizar auditorías . En abril de 2007, CAcert retiró formalmente su solicitud de inclusión en el programa de certificados raíz de Mozilla. [ 6 ] Al mismo tiempo, se creó el Foro CA/Navegador para facilitar la comunicación entre los proveedores de navegadores y las Autoridades de Certificación. Las recomendaciones de Mozilla se incorporaron a los "requisitos básicos" utilizados por la mayoría de los principales proveedores de navegadores. Es poco probable que se observen avances en el cumplimiento de estos requisitos en un futuro próximo. [ 6 ]
Sistemas operativos
FreeBSD incluía el certificado raíz de CAcert, pero lo eliminó en 2008, siguiendo la política de Mozilla . [ 7 ] En 2014, CAcert se eliminó de los almacenes de certificados raíz de Ubuntu , [ 8 ] Debian , [ 9 ] y OpenBSD . [ 10 ] En 2018, CAcert se eliminó de Arch Linux . [ 11 ]
A partir de febrero de 2022, los siguientes sistemas operativos o distribuciones incluyen el certificado raíz CAcert de forma predeterminada: [ 12 ]
- FreeWRT
- GRML
- Knoppix
- Mandriva Linux
- MirOS BSD
- Fuego abierto
- Privatix
- Replicante (Androide)
A partir de 2021, los siguientes sistemas operativos o distribuciones tienen un paquete opcional con el certificado raíz CAcert: [ 12 ]
- Arch Linux
- Debian [ 13 ]
- Gentoo (app-misc/ca-certificates solo cuando se establece la bandera USE cacert, por defecto está DESACTIVADO a partir de la versión 20161102.3.27.2-r2)
- openSUSE
Red de confianza
Para crear certificados de mayor confianza, los usuarios pueden participar en un sistema de red de confianza donde se reúnen físicamente y verifican sus identidades. [ 14 ] [ 15 ] CAcert mantiene el número de puntos de garantía para cada cuenta. Los puntos de garantía se pueden obtener por diversos medios, principalmente mediante la verificación física de la identidad por parte de usuarios clasificados como "garantes".
Contar con más puntos de garantía otorga a los usuarios más privilegios, como escribir un nombre en el certificado y plazos de caducidad más largos. Un usuario con al menos 100 puntos de garantía es un Asegurador Potencial y, tras superar una Prueba de Aseguramiento [ 16 ] , puede verificar a otros usuarios; cuantos más puntos de garantía tenga, más puntos podrá asignar a otros.
CAcert patrocina eventos clave para la firma de acuerdos , especialmente en grandes eventos como CeBIT y FOSDEM .
A partir de 2021, la red de confianza de CAcert cuenta con más de 380.000 usuarios verificados. [ 17 ]
Descripciones de certificados raíz
Desde octubre de 2005, CAcert ofrece certificados raíz de Clase 1 y Clase 3. La Clase 3 es un subconjunto de alta seguridad de la Clase 1. [ 18 ]
Véase también
- Let's Encrypt
- Wiki de CAcert
Lecturas adicionales
- Smith, Curtis (25 de septiembre de 2006). Pro Open Source Mail: construcción de una solución de correo empresarial . Berkeley, California: Apress. pág. 132. ISBN 978-1-59059-598-5OCLC 255341703
- Herong, Yang (2020). "Tutoriales de PKI: ejemplos de tutoriales de Herong" . Durham, Carolina del Norte.
Referencias
- ^ "Preguntas frecuentes/Acerca de nosotros - CAcert Wiki" . wiki.cacert.org . Consultado el 24 de septiembre de 2019 .
- ↑ "CAcertInc - Wiki de CAcert" . wiki.cacert.org . Consultado el 24 de septiembre de 2019 .
- ^ "NLnet; Teus Hagen" . nlnet.nl . Consultado el 24 de septiembre de 2019 .
- ↑ Oppliger, Rolf (2014). Mensajería segura en Internet . Boston/Londres: Artech House. pág. 171. ISBN 978-1-60807718-2. OCLC 9227277768 .
- ↑ Turnbull, James; Matotek, Dennis; Lieverdink, Peter (2009). Administración de sistemas Linux para profesionales . Apress. pág. 474. ISBN 978-1-43021913-2.
- 1 2 "215243 - Inclusión del certificado raíz CAcert en el navegador" . bugzilla.mozilla.org . Consultado el 24 de septiembre de 2019 .
- ↑ Responsable de seguridad de FreeBSD (29 de junio de 2008). "ca-roots" . FreshPorts . Consultado el 16 de diciembre de 2013.
El puerto ca_root_ns básicamente no ofrece ninguna garantía más allá de que los certificados provengan del proyecto Mozilla.
- ↑ Luke Faraone (5 de diciembre de 2013). "No se debería confiar en CAcert por defecto" . Registros de informes de errores de Ubuntu Launchpad . Consultado el 14 de marzo de 2014 .
- ↑ Jake Edge (18 de marzo de 2014). "Debian y CAcert" . LWN.net .
- ↑ Henderson, Stuart (9 de abril de 2014). "CVS: cvs.openbsd.org: src" . openbsd-cvs (Lista de correo) . Recuperado el 8 de septiembre de 2019 – vía MARC .
- ↑ "FS#59690 : [ ca-certificates ] Reconsiderar la inclusión de CAcert" . bugs.archlinux.org . Consultado el 24 de septiembre de 2019 .
- 1 2 "Página de estado de inclusión de CAcert" . cacert.org . Archivado del original el 8 de mayo de 2021. Consultado el 24 de abril de 2021 .
- ↑ "Debian -- Detalles del paquete ca-cacert en sid" . Consultado el 1 de enero de 2016 .
- ↑ Butcher, Matt (2007). Mastering OpenLDAP: Configuring, Securing, and Integrating Directory Services . Birmingham, Reino Unido: Packt Publishing. ISBN 978-1-84719103-8OCLC 488331349
- ↑ Burns, Bryan; Killion, Dave; Beauchesne, Nicolas (2007). Security Power Tools . O'Reilly Media. pág. 512. ISBN 978-059655481-1.
- ↑ Política de garantía , sección 2.3.
- ↑ "Bienvenido a CAcert.org" . www.cacert.org . Archivado del original el 4 de febrero de 2005. Consultado el 24 de abril de 2021 .
- ↑ "Preguntas frecuentes/Preguntas técnicas - Wiki de CAcert" . wiki.cacert.org . Consultado el 24 de septiembre de 2019 .
- Organizaciones de criptografía
- Autoridades certificadoras
- Seguridad de la capa de transporte
- Privacidad de la información
- Ingeniería de seguridad