Leider ist das Root-Zertifikat von CAcert nicht standardmäßig in den Browsern eingetragen.
Firefox
Alle Aktionen sollten über der Firefox-Browser gemacht werden
Klasse 1 PKI Schlüssel
- Stammzertifikat im PEM-format herunterladen: http://www.cacert.ort/certs/root.crt
- heruntergeladenes Zertifikat öffnen.
- Es öffnet sich ein Dialogfenster. Hier sollte man den Punkt „Dieser CA vertrauen, um Websites zu identifizieren“ anklicken
Klasse 3 PKI Schlüssel
- Stammzertifikat im PEM-format herunterladen: http://www.cacert.ort/certs/class3.crt
- heruntergeladenes Zertifikat öffnen
- Es öffnet sich ein Dialogfenster. Hier sollte man den Punkt „Dieser CA vertrauen, um Websites zu identifizieren“ anklicken
Zertifikate löschen
Da Firefox einen eigenen Zertifikatsspeicher nutzt, muss man das Menü Extras → Einstellungen → Erweitert → Zertifikate anzeigen lassen. Ein Klicke auf „Zertifikate anzeigen“ öffnet ein Fenster mit allen Zertifikaten. Unter „Zertifizierungsstellen“ muss man die beiden Einträge unter „Root CA“ löschen.
Chrome / Internet Explorer
Da beide Browser auf den internen Microsoft-Zertifikatsspeicher zugreifen, muss diese Aktion nur einmal per Chrome oder Explorer ausgeführt werden.
Klasse 1 PKI Schlüssel
- Stammzertifikat im PEM-format herunterladen: http://www.cacert.ort/certs/root.crt
- heruntergeladenes Zertifikat öffnen und unten auf „Zertifikat installieren…“ klicken
- Das Zertifikat „in den folgenden Speicher installieren“: Vertrauenswürdige Stammzertifizieurungsstellen
- Fertigstellen
Klasse 3 PKI Schlüssel
- Zwischenzertifikat im PEM-Format herunterladen http://www.cacert.org/certs/class3.crt
- heruntergeladenes Zertifikat öffnen und unten auf „Zertifikat installieren…“ klicken
- Das Zertifikat „in den folgenden Speicher installieren“: Zwischenzertifikatierungsstellen
- Fertig
Zertifikate löschen
Sollte man den Zertifikaten nicht mehr trauen, müssen sie gelöscht werden, Dazu per Start → Ausführen certmgr.msc
aufrufen, zu Vertrauenswürdige Stammzertifizieurungsstellen und Zwischenzertifikatierungsstellen navigieren und die entsprechenden Zertifikate löschen.
Diskussion