Wozu E-Mail Zertifikate?
E-Mail Zertifikate nach dem X.509 Standard können zur sicheren Übertragung von E-Mails oder Dateien genutzt werden.
Sie werden auch zur Identifikation gegenüber Websites genutzt.
Vorteile:
- Unterstützung durch die gängigsten E-Mail Clients bzw. Browser
- Einfache Handhabung
- Geringe einmalige Einrichtungskosten aber keine jährlichen Kosten
- Weite Verbreitung
Vom Thawte E-Mail Zertifikat unterstützte Browser bzw. E-Mail-Clients:
Web of Trust - X.509 Zertifikate von www.thawte.com beglaubigen lassen
Das "Web of Trust" der Firma Thawte besteht im wesentlichen aus Personen die sich gegenüber der Firma Thawte
mit offiziellen Dokumenten ausgewiesen haben und sich deshalb als "Web Notary" betätigen können.
Ein "Web Notary" hat die Aufgabe, die E-Mail Zertifikate der Firma Thawte persönlich zu beglaubigen
bzw. sich von der Identität des Zertifikatsinhaber zu überzeugen. Dazu kann der "Web Notary" eine Reihe von Punkten vergeben.
Ein "Anfänger" kann 10 Punkte für ein von ihm beglaubigtes Zertifikat vergeben,
"Profis" können bis zu 35 Punkte vergeben. Dadurch ist sichergestellt, dass man zumindest zwei "Web-Notaries" haben muss,
um seinen Namen in ein E-Mail Zertifikat eintragen zu können.
Es werden ingesamt 50 Punkte benötigt, um seinen Namen in das jeweilige Zertifikat eintragen zu können.
Dies gilt dann aber auch für alle anderen persönliche Zertifikate, die man sich bei Thawte erstellen lassen kann.
Wie geht das?
Das Prinzip des "Web of Trust" ist einfach. Es gibt eine Reihe von sogenannten "Web Notaries", die
die E-Mail Zertifikate der Firma Thawte, und nur diese, mit einer Person in Verbindung bringen.
Dazu ist es notwendig, dass sich der Interessent mit einem Web Notary in seiner Nähe in
Verbindung setzt. Eine Liste der derzeit eingetragenen Notaries findet sich ebenfalls bei Thawte. Um diese anzeigen zu
können, muss man aber zumindest ein Zertifikat haben bzw. Userid und Passwort für den Zugang zu Thawte.
Der Interessent bringt zum vereinbarten Termin seine ID und einen Lichtbildausweis mit. Der "Web Notary" überprüft
die Angaben, füllt ein Formular aus und bestätigt die ID des Interessenten über seinen Zugang bei Thawte.
Gleichzeitig vergibt der Web Notary seine Punktzahl - zwischen 10 und 35, an den Interessenten. Dieser Vorgang
findet bei Thawte über das Internet statt. Wenn der Interessent 50 Punkte gesammelt hat, kann er seinen Namen in sein E-Mail
Zertifikat eingtragen.
Interessenten im Raum Wien und Umgebung können sich gerne per E-Mail mit ATvirtual.NET in Verbindung setzen
und einen Termin vereinbaren.
Warum?
Sicherlich ist es eine schöne Sache, wenn Fritz mit seiner Freundin Grete über E-Mail Zertifikate sichere E-Mails
verschicken kann, die niemand anderer mitlesen kann.
Was ist, wenn Fritz sich entschliesst, ATvirtual.NET eine signierte E-Mail zu senden, obwohl wir Fritz überhaupt
nicht kennen?
Ganz einfach: ATvirtual.NET würde die E-Mail lesen, aber wir könnten nicht sicher sein, das Fritz diese E-Mail auch
selbst signiert hat. Wenn wir uns das Zertifikat ansehen, würden wir feststellen, dass kein Name im Zertifikat steht und auch
keine Autorität (CA) dieses Zertifikat als vertrauenswürdig eingestuft hat.
Genau hier setzt das Web of Trust an. Es ermöglicht Fritz, seinen Namen im Zertifikat zu haben und stuft damit auch
gleich sein Zertifikat als vertrauenswürdig ein, indem es die Person Fritz mit dem Zertifikat in Verbindung bringt.
Der Empfänger einer signierten E-Mail von Fritz kann dann sicher sein, das Fritz diese E-Mail geschrieben und
unterzeichnet hat und das diese E-Mail nicht verändert wurde.
Kosten?
Prinzipiell ist das den Web Notaries selbst überlassen. Es gibt keine Vorgaben der Firma Thawte darüber,
was ein Web Notary für seine Dienstleistung verlangen kann.
ATvirtual.NET verrechnet eine einmalige Gebühr von € 7,50 für die Bestätigung einer ID gegenüber Thawte.
Antragsformular WOT-Zertifizierung
:: Bestellen ::
|