Anul trecut am auzit de la cineva [1] despre Thawte Web of Trust, un sistem prin care am reușit să fac rost de un certificat de email gratuit și recunoscut de una din cele mai mari autorități (CA), Thawte. Sistemul de Web Of Trust funcționează pe bază de puncte, pe care le primești de notari autorizati prin semnarea unor acte oficiale, dar, practic, fără nici un cost. Când acumulai un număr puncte, puteai cere un certificat de email. Dacă strângeai destule, puteai deveni chiar tu un notar și să dai puncte altora. Deși nu știam exact despre ce era cu adevărat vorba, mi-a plăcut noțiunea de a fi Notar Thawte [2].
Dar, din păcate, Thawter WoT nu mai există, lucru aflat de acum mai multe săptămâni [3]. Dar astăzi am primit emailul oficial că s-a închis.
Dear Alexandru Juncu,
As of today, Thawte Personal E-Mail Certificates and the Web of Trust are discontinued and will no longer be available.What does this mean?
Your Thawte Personal E-Mail Certificate(s) will be revoked and will no longer be able to sign emails. You will still be able to open emails that have been signed with the revoked certificate – the only difference is that when you open the email an error message will appear indicating that the certificate has been revoked.
Probabil nu voi resimți foarte tare acest lucru și probabil că, dacă voi mai folosi certificate pe email, îl voi folosi pe cel de la CAcert.
Oricum, a fost o idee interesantă și păcat de ea. RIP Thawte WoT.
[1] http://ubergeek.ro/2008/05/16/thawte-web-of-trust-sign-in-event/
[2] http://alexj.info/2008/08/15/certificate-digitale-thawte-cacert/
[3] http://big.lazyadmin.ro/2009/09/28/web-of-trash/


PGP!!! Enigmail merge foarte frumos pe linux (si parca merge si pe windows), exista FireGPG daca vrei sa il folosesti cu gmail. PGP implementeaza exact ideea de web of trust prin semnarea cheilor publice de persoane pe care le cunosti in care ai incredere.
I don’t see the point in all this whining …
Da, ideea de „web of trust” a pornit de la PGP. Din păcate:
* PGP (cel puțin ultimele versiuni cu care am lucrat eu) nu mai este gratuit
* suportul în clienții de mail este practic lipsă; plugin-urile pe care le-am încercat mergeau doar când voiau ele (disclaimer: asta era acum ceva timp!)
* verificarea cheilor este dificilă în lipsa unui CA
Pe de altă parte, un certificat emis de un CA recunoscut de clienți „just works”. Now you see the point?