GOpenCDR-Vereinbarung für Zertifikatsnehmer
Wozu Sie sich verpflichten, wenn Sie ein Zertifikat der GOpenCDR-Zertifizierungsstelle erhalten: Kontrolle über den Namen, Sorgfalt mit dem Schlüssel, öffentliche Protokollierung und wann ein Zertifikat gesperrt wird.
Diese Vereinbarung
Diese Vereinbarung gilt zwischen Gelhaus Solutions als Betreiberin der GOpenCDR-Zertifizierungsstelle und Ihnen, wann immer Sie ein Zertifikat von ihr erhalten. Sie stimmen ihr zu, wenn Sie ein ACME-Konto anlegen und den Nutzungsbedingungen zustimmen, auf die das ACME-Verzeichnis verweist, also dieser Seite. Die Zertifizierungsrichtlinie und Zertifizierungspraxis legt dar, wie die Zertifizierungsstelle arbeitet, und gilt für Sie zusammen mit dieser Vereinbarung.
Was Sie zusichern
- Sie kontrollieren jeden Namen in jeder Ihrer Anfragen und behalten diese Kontrolle, solange Sie ein Zertifikat dafür verwenden.
- Was Sie in einer Anfrage angeben, ist zutreffend.
- Sie haben das Schlüsselpaar selbst erzeugt. Sie halten den privaten Schlüssel geheim und unter Ihrer Kontrolle und teilen ihn mit niemandem, der nicht berechtigt ist, für die Namen zu handeln.
- Sie verwenden ein Zertifikat nur zur TLS-Serverauthentifizierung für die Namen darin, nur auf Servern, die diese Namen ausliefern, und nur rechtmäßig und im Rahmen der Richtlinie zur zulässigen Nutzung.
- Sie beantragen sofort die Sperrung, wenn der private Schlüssel kompromittiert ist oder sein könnte, wenn Sie die Kontrolle über einen Namen im Zertifikat verlieren oder wenn etwas darin unzutreffend wird. Sie verwenden ein Zertifikat nicht mehr, sobald es abgelaufen oder gesperrt ist.
- Sie antworten zügig, wenn wir Sie wegen einer möglichen Kompromittierung oder eines fehlerhaft ausgestellten Zertifikats kontaktieren.
Was Sie akzeptieren
- Jedes Zertifikat ist öffentlich. Es wird mit jedem Namen darin im Certificate-Transparency-Log von GOpenCDR festgehalten, und der Eintrag ist dauerhaft.
- Nur wer die GOpenCDR-Root installiert hat, vertraut Ihrem Zertifikat. Es ist nicht Teil der öffentlichen Web-PKI, und Browser vertrauen ihm standardmäßig nicht.
- Ein Zertifikat gilt höchstens 45 Tage. Erneuern Sie es automatisch.
- Wir sperren aus den Gründen, die die Zertifizierungsrichtlinie und Zertifizierungspraxis nennt: unter anderem, wenn Ihre Registrierung eines Namens endet oder auf jemand anderen übergeht, wenn ein Name nach der IANA-Regel zurückgezogen wird, wenn seine TLD GOpenCDR verlässt und wenn gegen diese Vereinbarung verstoßen wird.
Was wir tun
Wir stellen nur aus, nachdem wir Ihre Kontrolle über jeden Namen mit DNSSEC-validierten Abfragen und seine CAA-Einträge geprüft haben, wir protokollieren jedes Zertifikat, bevor es verwendet wird, wir sperren innerhalb von 24 Stunden, nachdem ein Grund feststeht, und wir veröffentlichen Sperrlisten mindestens alle 24 Stunden.
Alles Übrige
Zertifikate sind kostenlos. Eine Gewährleistung wird nicht gegeben, und ein Service Level gilt nicht. Für Unentgeltliches ist die Haftung auf Vorsatz und grobe Fahrlässigkeit beschränkt (§ 521 BGB), im Übrigen gelten die allgemeinen Nutzungsbedingungen. Sie können Ihr ACME-Konto jederzeit schließen; ein bereits ausgestelltes Zertifikat bleibt bis zu seinem Ablauf gültig, sofern weder Sie noch wir es sperren. Es gilt deutsches Recht.