CAcert-Stamm- und Zwischenzertifikate in Firefox installieren

Warnung!

Diese Seite dient als eine Art "Expertendokumentation". Das bedeutet, dass hier einige Dinge möglicherweise ungenau formuliert sind und sehr wahrscheinlich viele Details fehlen, die für ein genaues Verständnis der Zusammenhänge wichtig und notwendig sind. Bei sicherheitsrelevanten Themen haben Missverständnisse und Unwissen in der Regel fatale Folgen! Offene Fragen können z. B. bei den Stammtisch-Treffen angesprochen und geklärt werden.

Lieber Leser, Du wurdest gewarnt...
...natürlich kannst Du auch fehlende Teile ergänzen :-)

  1. Web-Seite https://www.cacert.org öffnen.

  2. Hinweis "Dieser Verbindung wird nicht vertraut"

    cacert-install-rootcert-1.png

  3. "Ausnahmen hinzufügen" anklicken.

    cacert-install-rootcert-2.png

    Achtung!

    Die Ausnahmeregel nicht dauerhaft speichern!

  4. Im Menü rechts den Link "Stammzertifikat" anklicken.

    cacert-install-rootcert-3.png

  5. Um das Stammzertifikat zu installieren, im Abschnitt "Klasse 1 PKI Schlüssel" den Link "Stammzertifikat (PEM Format)" anklicken.

  6. Ein Hinweisfenster erscheint. Alle drei Vertrauenskategorien auswählen.

    cacert-install-rootcert-4.png

  7. Auf "Ansicht" klicken, um die Fingerabdrücke zu verifizieren. Die Vergleichswerte findet man auf den CAP-Formularen. (Leider ist dort nur der SHA1-Fingerabdruck veröffentlicht.)

    cacert-install-rootcert-5.png

    Achtung!

    Die Verifizierung der Fingerabdrücke ist wichtig!

  8. Herunterladen des Zertifikats bestätigen.
  9. Um das nachrangige Zwischenzertifikat zu installieren, im Abschnitt "Klasse 3 PKI Schlüssel" den Link "Zwischenzertifikat (PEM Format)" anklicken. Im Hinweisfenster wieder alle drei Vertrauenskategorien auswählen.

    cacert-install-rootcert-6.png

  10. Auf "Ansicht" klicken, um die Fingerabdrücke zu verifizieren. Die Vergleichswerte findet man nicht auf den CAP-Formularen! (Sicherheitstechnisch ist ein Vergleich mit den Werten der Homepage natürlich irrelevant.)

    cacert-install-rootcert-7.png

  11. Herunterladen des Zertifikats bestätigen.
  12. Beide Zertifikate, das Stammzertifikat und das nachrangige Zwischenzertifikat, als Dateien root.crt und class3.crt speichern.

  13. Den Browser schließen.
  14. Beim erneuten Öffnen der Web-Seite https://www.cacert.org erscheint kein Hinweis mehr.


CategoryDocumentation

Dokumentation/CAcertRootCertInFirefox (last edited 2014-11-17 17:29:07 by Mathias)