CAcert je celosvetová free certifikačná autorita, ktorá poskytuje svoje služby zadarmo. Je založená na sieti dobrovoľníkov, ktorí po celom svete na základe osobného stretnutia overia identitu žiadateľa o certifikát a po jeho úspešnom overení si tento žiadateľ môže sám generovať certifikáty na stránke CAcertu. Viete generovať personálne certifikáty (napr. na elektronický podpis, šifrovanie emailov (podporuje aj formát GPG), prihlasovanie sa na webové stránky) aj certifikáty pre servery. Certifikát CAcertu môžete stiahnúť tu. CAcertu pracuje na tom aby sa dostal do Firefoxu, keď sa mu to podarí, bude mať naozaj zmysel a bude môcť bezplatne konkurovať veľkým autoritám.
Čo je to certifikát
Je to elektronické potvrdenie, že vy ste naozaj vy. Keď napríklad podpisujete email, človek na druhej strane by mal byť nejakým spôsobom schopný overiť, že daný elektronický podpis je naozaj váš. Na to slúži certifikačná autorita, ako organizácia ktorej obaja dôverujete, ktorá jemu potvrdí, že daný podpis je naozaj váš. Certifikačná autorita vám vydá príslušný súbor a keď budete pri podpisovaní používať ten, ostatní ktorí dôverujú CAcertu budú vedieť, že ste daný dokument podpísali vy. Viac informácií sa dá pohodlne nájsť na internete.
Napriek tomu, že ľudia v CAcerte sa veľmiveľmi starajú o bezpečnosť, ich certifikát nestačí na to aby bol použitý pre komunikáciu so slovenskými štátnymi inštitúciami. Tie vyžadujú tzv. zaručený elektronický podpis, na ktorý vydávajú certifikáty len Slovenské akreditované certifikačné autority za ťažké prachy. Elektronickú žiadosť o certifikát vyrobíte programom openssl príkazom:
openssl req -new -nodes -out request.pem -keyout key.pem
Súbor request.pem bude obsahovať vašu žiadosť o certifikát. Súbor key.pem bude obsahovať váš súkromný kľúč (tento dobre chránte).
Ako to funguje
- Zaregistrujete sa na stránke www.cacert.org. Vytlačíte a vyplníte formulár overenia identity. Zadávate tam len vaše celé meno, dátum narodenia a email (musí byť ten istý, ktorý ste použili pri registrácii).
- Vyhľadáte najbližšieho overovača a dohodnete si s ním osobné stretnutie.
- Osobne sa stretnete s overovačom (assurer), ktorý overí pravdivosť zadaných údajov. Budete potrebovať občiansky preukaz alebo pas. Pred nim podpíšete vami vytlačenú žiadosť, on si ju potom nechá. Ak chcete kópiu pre seba, vytlačte a vyplňte ju dvakrát.
- Overovač na webe CAcertu zaznačí, že vás overil. Od tej chvíle si môžete sami generovať certifikáty.
Overovač
Oficiálne pomenovanie je assurer, najvýstižnejší slovenský preklad ma napadá práve overovač identity. Z horeuvedeného postupu je jeho pozícia celkom jasná. Pri overení vám môže overovač dať najmenej 10, najviac 35 bodov. Na vytváranie certifikátov vám stačí 10 bodov. Ak sa chcete stať overovačom, musíte nazbierať 100 bodov (čiže vám musí overiť viacero overovačov), naštudovať si vnútorné predpisy CAcertu, čosi o bezpečnosti a certifikátoch a spraviť z nich online test. Začínajúci overovač môže dať max. 10 bodov. S každým človekm, ktorého overí sa jeho možnosť zvýši o dva body, čiže po overení prvého človeka môže už udeliť 12 bodov. Ide to takto až do 35 bodov. Ovrovač si môže po predošlej dohode účtovať nejaké náklady (napr. cestovné). Ja to napr. robím zadarmo – ani odo mňa nikto nič nepýtal.
Na Slovensku
Podľa vyhľadávača overovačov to vyzerá tak, že na Slovensku som zatiaľ jediný. Pri tejto príležitosti hľadám ďalších ľudí, ktorí by sa chceli na rozvoji CAcertu na Slovensku podieľať. V Nemecky hovoriacich krajinách sú z nich veľmi pekné komunity. U nás je treba hlavne preložiť stránky Cacertu do Slovenčiny a overovať. Zatiaľ bolo len minimum roboty, takže záťaže sa netreba obávať. Viem vám dať základné školenie a ak sa vás nazbiera viac, vieme vycestovať do Česka, Rakúska, Maďarska a nazbierať pre vás body. CAcert má inak oficiálne sídlo v Austrálii. Bol a možno stále je podporovaný Austrálskou vládou, ale je to nezávislé občianske združenie. Najviac práce sa robí v Nemecky hovoriacich krajinách, servery aj samotnú CA majú v Holandsku.
Ak vás čokoľvek zo spomenutého zaujalo, chcete certifikát alebo sa chcete stať overovačom, dajte mi vedieť.


