Více bodů, více privilegií
Informace
Podrobné údaje viz článek a zásady: Přehled postupů certifikace (Certification Practise Statement, CPS)
Co Vám může CAcert poskytnout, aby zdarma zlepšil Vaše soukromí a bezpečí?
Úroveň |
Popis |
Body |
Test CATS (++) splněn |
Klientské certifikáty (nezaručené), nemáte žádné body zaručení (AP=0) |
Přínosy: Můžete posílat digitálně podepsané/zašifrované e-maily; ostatní Vám mohou posílat zašifrované e-maily. |
AP: 0 |
.---. |
Omezení: 1. Certifikáty vyprší za 6 měsíců. Do certifikátu lze vložit pouze samotnou e-mailovou adresu (a ne Vaše celé jméno). 2. Certifikáty mohou být podepsány pouze kořenovým certifikátem CAcert třídy 1. |
|||
Potřebné ověření: Musíte potvrdit, že je to Vaše e-mailová adresa, odpovědí na 'ping' e-mail, který Vám odešleme. |
|||
Klientské certifikáty (nezaručené) |
Přínosy: Můžete posílat digitálně podepsané/zašifrované e-maily; ostatní Vám mohou posílat zašifrované e-maily. |
AP: 1-49 |
.---. |
Omezení: Certifikáty vyprší za 6 měsíců. Do certifikátu lze vložit pouze samotnou e-mailovou adresu (a ne Vaše celé jméno). |
|||
Potřebné ověření: Musíte potvrdit, že je to Vaše e-mailová adresa, odpovědí na 'ping' e-mail, který Vám odešleme. Sejdete se s jedním nebo více zaručovateli a získáte 1-49 AP. |
|||
Klientské certifikáty (zaručené) |
Přínosy: Stejné jako výše, navíc můžete vkládat své plné jméno do certifikátů. |
AP: 50-100 |
.---. |
Omezení: Certifikáty vyprší za 24 měsíců. (**) |
|||
Potřebné ověření: Stejné jako výše, navíc musíte získat nejméně 50 bodů zaručení setkáním alespoň se dvěma zaručovateli z webu důvěry CAcert, kteří ověří Vaši totožnost podle Vašich vládou vydaných dokladů s fotografií. |
|||
Certifikáty pro podpis kódu |
Přínosy: Digitální podpis kódů, webových apletů, instalátorů atd., včetně Vašeho jména a místa pobytu v certifikátech. |
AP: 100 |
Ano |
Omezení: Certifikáty vyprší za 12 měsíců. Certifikáty musí obsahovat Vaše plné jméno. |
|||
Potřebné ověření: 100 bodů zaručení a 0 nebo více zkušenostních bodů setkáním s více zaručovateli z webu důvěry CAcert, kteří ověří Vaši totožnost podle Vašich vládou vydaných dokladů s fotografií, splníte test CATS, stáváte se zaručovatelem |
|||
Serverové certifikáty (nezaručené), nemáte žádné body zaručení (AP=0) |
Přínosy: Umožní zašifrovat datové přenosy uživatelům Vašeho webu, e-mailů nebo jiných služeb Vašeho serveru, zabezpečených SSL; nejsou povoleny skupinové (wildcard) certifikáty ani alternativní názvy (SAN). |
AP: 0 |
.---. |
Omezení: 1. Certifikáty vyprší za 6 měsíců; lze do nich vložit pouze samotný doménový název, (ne Vaše plné jméno, jméno společnosti, místo působnosti atd.). 2. Certifikáty mohou být podepsány pouze kořenovým certifikátem CAcert třídy 1. |
|||
Potřebné ověření: Musíte potvrdit, že jste majitelem (nebo oprávněným správcem) domény, odpovědí na 'ping' e-mail, který Vám pošleme na některou z adres uvedených v záznamu whois, nebo na jednu z povinných adres dle RFC (hostmaster/postmaster/atd.). |
|||
Serverové certifikáty (nezaručené) |
Přínosy: Umožní zašifrovat datové přenosy uživatelům Vašeho webu, e-mailů nebo jiných služeb Vašeho serveru, zabezpečených SSL; nejsou povoleny skupinové (wildcard) certifikáty ani SAN. |
AP: 1-49 |
.---. |
Omezení: Certifikáty vyprší za 6 měsíců; lze do nich vložit pouze samotný doménový název, (ne Vaše plné jméno, jméno společnosti, místo působnosti atd.). |
|||
Potřebné ověření: Musíte potvrdit, že jste majitelem (nebo oprávněným správcem) domény, odpovědí na 'ping' e-mail, který Vám pošleme na některou z adres uvedených v záznamu whois, nebo na jednu z povinných adres dle RFC (hostmaster/postmaster/atd.). Sejdete se s jedním nebo více zaručovateli a získáte 1-49 AP. |
|||
Serverové certifikáty (zaručené) |
Přínosy: Stejné jako výše, navíc jsou povoleny skupinové (wildcard) certifikáty a SAN. |
AP: 50-100 |
.---. |
Omezení: Stejné jako výše, kromě toho, že certifikáty vyprší za 24 měsíců. (**) |
|||
Potřebné ověření: Stejné jako výše, navíc při schůzce se zaručovatelem(-i) získáte aspoň 50 bodů zaručení při setkání se zaručovatelem(-i) z webu důvěry CAcert, který/kteří ověří Vaši totožnost podle Vašich vládou vydaných dokladů s fotografií. |
|||
Stáváte se zaručovatelem na webu důvěry CAcert |
Přínosy: Schopnost zaručit jiné nové uživatele CAcert; podíl na posílení a rozšíření webu důvěry CAcert. |
AP: 100 |
Ano |
Omezení: Počet zkušenostních bodů, které máte, omezí nejvyšší počet bodů zaručení, které můžete vydat zaručovaným osobám. |
|||
Potřebné ověření: Potřebujete mít 100 bodů zaručení ze schůzek se zaručovateli z webu důvěry CAcert, kteří ověří Vaši totožnost podle Vašich vládou vydaných dokladů s fotografií. Splníte test CATS |
|||
Stáváte se |
Přínosy: Schopnost vydávat body zaručení do výše 35 AP |
AP: 100 |
Ano |
Omezení: Nejvyšší počet bodů zaručení, které můžete vydat, je omezen Vašimi AP. |
|||
Potřebné ověření: Potřebujete získat 50 zkušenostních bodů a splnit test CATS |
|||
Stáváte se |
Přínosy: Schopnost školit nové zaručovatele CAcert; podíl na programech TTP a Co-Audit pro posílení a rozšíření webu důvěry CAcert. |
AP: 100 |
Ano |
Omezení: Nejvyšší počet bodů zaručení, který můžete vydat, je omezen Vašimi AP. |
|||
Potřebné ověření: Potřebujete získat 50 zkušenostních bodů, být spoluauditován, účastnit se ATE (školení zaručovatelů), znát CARS (4bodové prohlášení o sobě jako zaručovateli) a splnit test CATS |
|||
Stáváte se členem sdružení CAcert |
Přínosy: Získáváte hlas pro hlasování, jak je provozován CAcert (neziskové sdružení, korporace v Austrálii); jste oprávněn pro funkci ve výboru CAcert. |
.---. |
.---. |
Omezení: Žádné, limitem CAcertu je nebe. |
|||
Potřebné ověření: Žádné; 10 US$ ročního členského poplatku. |
- (+) AP - body zaručení (Assuring Points); EP - zkušenostní body (Experience Points)
- (++) CATS - Server testů zaručovatelů CAcert (CAcert Assurer's Test Server); též Výzva zaručovatele (Assurer's Challenge)
- (*) Pamatujte, že obecné omezení je v tom, že na rozdíl od tradičních CA jako Verisign, kořenový certifikát CAcertu není standardně vložen do nejpoužívanějších prohlížečů, e-mailových klientů, atd. To znamená, že lidé, kterým pošlete zašifrovaný e-mail, nebo uživatelé, kteří navštíví Váš webový server s povoleným SSL, budou napřed muset importovat kořenový certifikát CAcertu, nebo budou muset povolit pokračování, kdykoli vyskočí bezpečnostní výstraha (což může pro netechnické uživatele vypadat dosti děsivě).
- (**) Certifikáty vydané v programu zaručování organizací (Organisation Assurance program) jsou platné 12 měsíců