~ubuntu-branches/ubuntu/natty/ca-certificates/natty

« back to all changes in this revision

Viewing changes to debian/README.Debian

  • Committer: Bazaar Package Importer
  • Author(s): Philipp Kern
  • Date: 2008-08-09 14:58:24 UTC
  • mto: This revision was merged to the branch mainline in revision 8.
  • Revision ID: james.westby@ubuntu.com-20080809145824-4g3eot1a99uxmwzj
* New cacert.org.pem joining both CACert Class 1 and Class 3 certificates.
  This file can be used for proper certificate chaining if CACert
  server certificates are used.  The old class3.pem and root.pem
  certificates are deprecated.  This new file could safely serve as
  a replacement for both.  (Closes: #494343)
* This also reintroduces the old name for the CACert certificate,
  thus closing a long-standing bug about its rename to root.crt.
  (Closes: #413766)

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
The Debian Package ca-certificates
 
1
The Debian Package “ca-certificates”
2
2
----------------------------------
3
3
 
4
 
Common CA certificates PEM files, installed in /usr/share/ca-certificates/
5
 
 
6
 
It includes the following certificates:
7
 
 - spi-inc.org certificate
8
 
 - db.debian.org certificate
9
 
 - debconf.org certificate
10
 
 - Mozilla builtin CA certificates
11
 
 - brasil.gov.br certificate
12
 
 - cacert.org certificate
13
 
 
14
 
configuration file:
15
 
 /etc/ca-certificates.conf
16
 
        - managed by debconf
17
 
   # dpkg-reconfigure ca-certificates
18
 
 
19
 
 update-ca-certificates will update /etc/ssl/certs
20
 
        make hash symlinks
21
 
        generate ca-certificates.crt (single-file version)
22
 
 
23
 
/etc/ssl/certs/ca-certificates.crt may be used by the web browsers
24
 
in Debian, such as w3m, when deciding what secure web sites to trust.
25
 
For w3m package, it has ssl_ca_path configuration in /etc/w3m/w3mconfig,
26
 
so it works without any configuration.  You can specify 
27
 
/etc/ssl/certs/ca-certificates.crt for ssl_ca_file instead.
28
 
 
29
 
 
30
 
How certificate will be accepted in ca-certificates package
31
 
-----------------------------------------------------------
32
 
 
33
 
 - submit *GPG signed* bug report to ca-certificate with severity normal.
34
 
   the bug report should include
35
 
     - description of the CA
36
 
     - how to obtain CA cert pem or paste it in the bug report
37
 
     - license of the CA certificate
38
 
     - fingerprint and/or hash value of the cert
39
 
 - get 2 or 3 recommendation ("seconded" mail) from other people to 
40
 
   the bug report, GPG signed.
41
 
   I won't accept if the CA is requested by only one people.
42
 
   
43
 
 -- Fumitoshi UKAI <ukai@debian.or.jp>, Thu, 17 Aug 2006 13:27:55 +0900
 
4
This package includes PEM files of CA certificates to allow SSL-based
 
5
applications to check for the authenticity of SSL connections.
 
6
 
 
7
Please note that certificate authorities whose certificates are included
 
8
in this package are not in any way audited for trustworthiness and RFC
 
9
3647 compliance, and that full responsibility to assess them belongs to
 
10
the local system administrator.
 
11
 
 
12
The CA certificates contained in this package are installed into
 
13
“/usr/share/ca-certificates”.
 
14
 
 
15
The configuration file “/etc/ca-certificates.conf” is seeded with
 
16
trust information through Debconf.  Just call “dpkg-reconfigure
 
17
ca-certificates” to adjust the settings.
 
18
 
 
19
“update-ca-certificates” will then update “/etc/ssl/certs” which may be
 
20
used by the web browsers in Debian.  It will also generate the hash
 
21
symlinks and generate a single-file version in
 
22
“/etc/ssl/certs/ca-certificates.crt”.
 
23
 
 
24
 
 
25
How certificates will be accepted into the ca-certificates package
 
26
------------------------------------------------------------------
 
27
 
 
28
 Option 1:
 
29
 - File a *GPG-signed* bug report against ca-certificates with
 
30
   *severity normal*.  The bug report must include an attached
 
31
   copy of the PEM certificates of the CA, a link to and a
 
32
   description of the CA, the licence of the CA certificate
 
33
   and signed fingerprint and/or hash values of the certificate.
 
34
 - Get two or three recommendations from other people to the
 
35
   bug report, GPG-signed (preferably from the strong set).
 
36
 - CA certificates will not be accepted if requested by only
 
37
   one person.
 
38
 
 
39
 Option 2:
 
40
 - Get it included into Mozilla's trust store.
 
41
 - File a bug against ca-certificates stating this fact.
 
42