Bagaimana organisasi saya menjadi CA Root?

19

Saya adalah pendiri organisasi nirlaba Perancis.

Saat ini, kami menyediakan hosting web dan shell gratis.

Apakah ada cara untuk menjadi Otoritas Sertifikat Tepercaya, untuk memberikan sertifikat SSL gratis kepada pelanggan saya, dan juga untuk menghindari perantara (dan membayar banyak untuk itu), dan / atau menghindari membayar banyak untuk setiap sertifikat?

Max13
sumber
3
Tidak sulit untuk menjadi Otoritas Sertifikat. Bagian yang sulit adalah Tepercaya.
1
Tepat =) dan pertanyaannya adalah bagaimana menjadi dipercaya ^^ - Ada ide?

Jawaban:

14

Saya menduga Anda akan menemukan bahwa terlalu mahal untuk melakukannya dalam hal persyaratan audit. Juga, tidak ada definisi tunggal tentang apa artinya dipercaya. Setiap aplikasi bebas untuk menentukan kepercayaan mereka sendiri, dan untuk menggunakan sertifikat root mereka sendiri. Secara praktis, Anda mungkin hanya peduli tentang mendapatkan sertifikat CA di program sertifikat root Windows, di program Mozilla, di file Java cacerts, Opera, dan mungkin beberapa yang lebih kecil. Saya pikir Chrome menggunakan sertifikat root Windows atau sertifikat root Mozilla.

Mozilla hanya mengeluarkan baru kebijakan untuk CA .

Berikut beberapa tautan ke artikel tentang program
Microsoft : Program
Sertifikat Microsoft Root Anggota program sertifikat root Windows
Anggota Program Sertifikat Root Microsoft

Berikut adalah artikel tentang cara masuk ke sertifikat root Opera.

James Reinstate Monica Polk
sumber
1
Ini juga kebijakan Apple: apple.com/certificateauthority/ca_program.html
Bruno
4

Menurut http://www.mozilla.org/projects/security/certs/policy/InclusionPolicy.html (tanggal akses: Juni 2013) adalah mungkin bagi siapa saja untuk menjadi CA GRATIS.

Setelah Anda mendapatkan sertifikat Anda dibundel dengan browser, Anda secara teknis sama tepercaya dengan itu, di liga yang sama dengan VeriSign dan bank-bank besar.

Bagian yang sulit adalah, mungkin, memenuhi semua persyaratan.

Martin Vahi
sumber
2
Anda dipercaya sampai, seperti CA Belanda itu, Anda diretas. Maka Anda berada dalam kerusakan dan tuntutan hukum. Alokasi sumber daya untuk mempertahankan kepercayaan itu akan sangat diperlukan dan itu akan menjadi salah satu persyaratan.
Fiasco Labs