Ah, qu’il est beau le réseau des réseaux ! But, isn’t the Internet only what we make it ?
Grâce à ma 4e récolte de points de certification jeudi dernier, j’ai enfin obtenu les 100 points nécessaires pour devenir moi-même assureur CAcert. Qu’est-ce donc tout cela me direz-vous ?
CAcert est une Autorité de Certification (AC) à but non lucratif, une alternative aux AC commerciales telles que VeriSign ou GlobalSign. Une AC délivre des certificats vous permettant de signer ou chiffrer (encoder) les messages que vous envoyez. Le certificat est généralement chargé dans votre logiciel de courrier électronique. Il peut aussi être utilisé sur un serveur pour mettre en ligne des sites web sécurisés permettant de cacher les mots de passe des personnes s’y connectant ou de faire du commerce électronique (grâce au protocole HTTPS).
CAcert a un mode de fonctionnement basé sur la chaîne de confiance, web of trust. Pour avoir accès aux certificats délivrés par CAcert, vous devez collectionner les points de confiance, assurance points. Ces points vous sont attribués à chaque fois que vous rencontrez un assureur CAcert et que vous lui prouvez votre identité (en produisant votre passeport, votre carte d’identité ou toute autre pièce). Avec 50 points vous pouvez recevoir vos propres certificats, avec 100 points vous pouvez devenir vous-même assureur. A aucun moment il n’est nécessaire de payer pour recevoir les certificats de CAcert, ce qui est généralement une différence importante avec les autres AC.
C’est cette étape de 100 points que j’ai atteinte récemment. Je peux donc à mon tour vous attribuer des points de certification si vous voulez rejoindre CAcert. N’hésitez pas à me contacter pour fixer le rendez-vous d’une rencontre.
A l’heure actuelle, les certificats issus de CAcert ont cependant encore un petit inconvénient, ils ne sont généralement pas reconnus de manière automatique par les logiciels de courrier électronique ni par les navigateurs Internet. La raison pour cela est que les certificats racine de CAcert ne sont pas distribués automatiquement avec ces logiciels. Il n’est cependant pas trop compliqué de les installer en suivant la procédure décrite sur le wiki. Une fois une procédure d’audit rigoureuse terminée, elle est actuellement en cours, ces certificats racine pourront être inclus dans la plupart de logiciels.
Depuis ma certification CAcert, j’ai pu créer mes premiers certificats pour les serveurs de Cassiopea. Je vous invite donc maintenant à rejoindre notre communauté !