[ANSOL-geral] FSF Certificate Authority ?
Pedro Medas
pmedas arroba ncc.up.pt
Fri, 9 Nov 2001 10:28:20 +0000
On Thursday 08 November 2001 23:23, you wrote:
> On Thu, Nov 08, 2001 at 09:34:51PM +0000, Ruben Leote Mendes wrote:
> > On Thu, Oct 25, 2001 at 11:25:40AM +0100, Rui Miguel Seabra wrote:
> > > On Thu, 2001-10-25 at 05:42, Ruben Leote Mendes wrote:
> > > > Se não existir ninguém que faça isso, talvez fosse uma boa ideia
> > > > contactar a FSF e propôr que fosse criado o gnuCA. Ainda por cima
> > > > temos um especialista nestas questões na lista. RMS, diz lá de tua
> > > > justiça. :)
> > >
> > > Nao seria ma ideia mas... como e que se arranjaria a fingerprint do
> > > certificado de root OUT OF BAND?
>
> Não seria suficiente que a FSF enviasse a sua chave pública para os
> "maintainers" de browsers como Mozilla, Konqueror, etc, para que depois os
> certificados que viessen assinados pela FSF fossem aceites pelo browser?
>
> Em Savannah o que fizemos foi criar um certificado assinado pelo Loïc, com
> uma chave que criou para o efeito e que aparece identificada como "Free
> Software Foundation". Como o browser não reconhece a assinatura da FSF,
> actualmente é preciso aceitar o certificado sem conferir.
>
> > Apesar dos problemas de garantir a autenticidade do certificado de root,
> > estarias interessado em coordenar este projecto? Podemos contactar a FSF
> > e perguntar o opinião deles. O que achas?
>
> Acho que seria um grande projecto da ANSOL. Falem primeiro com o Loïc que
> ele já tem discutido bastante o tema com várias pessoas.
>
> Jaime
Embora esteja muito ocupado a terminar a tese até ao fim do ano, ofereço-me
para ajudar na área. A minha ocupação em "full time" é neste momento a tese
em criptografia mas tentarei ajudar no que poder.
Pedro