]> git.donarmstrong.com Git - ca-certificates.git/blob - debian/NEWS
Fix lintian wishlist debian-news-entry-uses-asterisk
[ca-certificates.git] / debian / NEWS
1 ca-certificates (20120212) unstable; urgency=low
2
3   Update mozilla/certdata.txt to version 1.81
4     Certificates added (+) and removed (-):
5     + "Security Communication RootCA2"
6     + "EC-ACC"
7     + "Hellenic Academic and Research Institutions RootCA 2011"
8     - "Verisign Class 2 Public Primary Certification Authority"
9     - "Verisign Class 4 Public Primary Certification Authority - G2"
10     - "TC TrustCenter, Germany, Class 2 CA"
11     - "TC TrustCenter, Germany, Class 3 CA"
12
13  -- Michael Shuler <michael@pbandjelly.org>  Sun, 12 Feb 2012 15:12:59 -0600
14
15 ca-certificates (20111211) unstable; urgency=low
16
17   Remove French Government IGC/A CA certificates. The RSA certificate is
18     included in the Mozilla bundle and the DSA certificate is not in use.
19   Remove expired signet.pl CAs.
20   Remove expired brasil.gov.br CA.
21
22  -- Michael Shuler <michael@pbandjelly.org>  Sun, 11 Dec 2011 19:05:32 -0600
23
24 ca-certificates (20111025) unstable; urgency=low
25
26   Update mozilla/certdata.txt to latest (NSS branch version 1.64.2.13)
27     Certificates added (+) and removed (-):
28     + "AffirmTrust Commercial"
29     + "AffirmTrust Networking"
30     + "AffirmTrust Premium"
31     + "AffirmTrust Premium ECC"
32     + "A-Trust-nQual-03"
33     + "Certinomis - Autorité Racine"
34     + "Certum Trusted Network CA"
35     + "Go Daddy Root Certificate Authority - G2"
36     + "Root CA Generalitat Valenciana"
37     + "Starfield Root Certificate Authority - G2"
38     + "Starfield Services Root Certificate Authority - G2"
39     + "TWCA Root Certification Authority"
40     - "AOL Time Warner Root Certification Authority 1"
41     - "AOL Time Warner Root Certification Authority 2"
42     - "DigiNotar Root CA"
43     - "Entrust.net Global Secure Personal CA"
44     - "Entrust.net Global Secure Server CA"
45     - "Entrust.net Secure Personal CA"
46     - "IPS Chained CAs root"
47     - "IPS CLASE1 root"
48     - "IPS CLASE3 root"
49     - "IPS CLASEA1 root"
50     - "IPS CLASEA3 root"
51     - "IPS Timestamping root"
52     - "Thawte Personal Freemail CA"
53     - "Thawte Time Stamping CA"
54   Update CAcert-Class 3-Subroot-certificate  Closes: #630232
55
56  -- Michael Shuler <michael@pbandjelly.org>  Sun, 23 Oct 2011 23:16:57 -0500
57
58 ca-certificates (20090708) unstable; urgency=low
59
60   * Removed CA files:
61     - cacert.org/root.crt and cacert.org/class3.crt:
62       Both certificate files were deprecated with 20080809.  Users of these
63       root certificates are encouraged to switch to
64       `cacert.org/cacert.org.crt' which contains both class 1 and class 3
65       roots joined in a single file.
66     - quovadis.bm/QuoVadis_Root_Certification_Authority.crt:
67       This certificate has been added into the Mozilla truststore and
68       is available as `mozilla/QuoVadis_Root_CA.crt'.
69
70  -- Philipp Kern <pkern@debian.org>  Wed, 08 Jul 2009 23:19:56 +0200
71
72 ca-certificates (20090701) unstable; urgency=low
73
74   * Readded Equifax Secure Global eBusiness CA.
75
76  -- Philipp Kern <pkern@debian.org>  Wed, 01 Jul 2009 14:47:02 +0200
77
78 ca-certificates (20090624) unstable; urgency=low
79
80   * This update eases the installation of local certification authorities
81     by providing a canonical location in `/usr/local/share/ca-certificates'.
82     All certificates found in this directory will automatically be included
83     into the list of trusted certificates.  For details please see
84     `/usr/share/doc/ca-certificates/README.Debian'.
85   * New CA certificates:
86     - COMODO ECC Certification Authority
87     - DigiNotar Root CA
88     - Network Solutions Certificate Authority
89     - WellsSecure Public Root Certificate Authority
90   * Removed CA certificates:
91     - Equifax Secure Global eBusiness CA
92     - UTN USERFirst Object Root CA
93
94  -- Philipp Kern <pkern@debian.org>  Wed, 24 Jun 2009 21:04:45 +0200
95
96 ca-certificates (20080809) unstable; urgency=low
97
98   * New cacert.org.pem joining both CACert Class 1 and Class 3 certificates.
99     This file can be used for proper certificate chaining if CACert
100     server certificates are used.  The old class3.pem and root.pem
101     certificates are deprecated.  This new file could safely serve as
102     a replacement for both.
103
104  -- Philipp Kern <pkern@debian.org>  Sat, 09 Aug 2008 14:58:24 -0300
105
106 ca-certificates (20080617) unstable; urgency=low
107
108   * New CA certificates:
109     - gouv.fr: added French Government's IGC/A CA
110     - spi-inc.org: added new SPI CA certificate, created in reponse to
111       the infamous OpenSSL security update (already in 20080514)
112   * Removed CA certificates:
113     - spi-inc.org: removed old, still valid but possibly compromised
114       SPI CA certificates from 2006 and 2007 (already in 20080514)
115
116  -- Philipp Kern <pkern@debian.org>  Fri, 20 Jun 2008 10:05:49 +0200
117
118 ca-certificates (20080411) unstable; urgency=low
119
120   * New CA certificates:
121     - spi-inc.org: current SPI CA certificate
122     - telesec.de: added Deutsche Telekom Root CA 2
123     - mozilla:
124       + Camerfirma Chambers of Commerce Root
125       + Camerfirma Global Chambersign Root
126       + Certplus Class 2 Primary CA
127       + COMODO Certification Authority
128       + DigiCert Assured ID Root CA
129       + DigiCert Global Root CA
130       + DigiCert High Assurance EV Root CA
131       + DST ACES CA X6
132       + DST Root CA X3
133       + Entrust Root Certification Authority
134       + Firmaprofesional Root CA
135       + GeoTrust Global CA 2
136       + GeoTrust Primary Certification Authority
137       + GeoTrust Universal CA
138       + GeoTrust Universal CA 2
139       + GlobalSign Root CA - R2
140       + Go Daddy Class 2 CA
141       + NetLock Business (Class B) Root
142       + NetLock Express (Class C) Root
143       + NetLock Notary (Class A) Root
144       + NetLock Qualified (Class QA) Root
145       + QuoVadis Root CA 2
146       + QuoVadis Root CA 3
147       + Secure Global CA
148       + SecureTrust CA
149       + Starfield Class 2 CA
150       + StartCom Certification Authority
151       + StartCom Ltd.
152       + Swisscom Root CA 1
153       + SwissSign Gold CA - G2
154       + SwissSign Platinum CA - G2
155       + SwissSign Silver CA - G2
156       + Taiwan GRCA
157       + thawte Primary Root CA
158       + TURKTRUST Certificate Services Provider Root 1
159       + TURKTRUST Certificate Services Provider Root 2
160       + VeriSign Class 3 Public Primary Certification Authority - G5
161       + Wells Fargo Root CA
162       + XRamp Global CA Root
163   * Removed CA certificates:
164     - mozilla:
165       + Verisign Class 1 Public Primary OCSP Responder
166       + Verisign Class 2 Public Primary OCSP Responder
167       + Verisign Class 3 Public Primary OCSP Responder
168       + Verisign Secure Server OCSP Responder
169
170  -- Philipp Kern <pkern@debian.org>  Mon, 07 Apr 2008 18:00:06 +0200
171
172 ca-certificates (20070303) unstable; urgency=low
173
174   * New CA certificates:
175     - debconf.org: DebConf
176     - cacert.org: add class3
177
178  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sat,  3 Mar 2007 21:21:50 -0800
179
180 ca-certificates (20040808) unstable; urgency=low
181
182   * New CA certificates:
183    - brasil.gov.gr: Autoridade Certificadora Raiz Brasileira
184    - signet.pl: Certification Center Signet (CC Signet)
185    - quovadis.bm: QuoVadis CA certificates
186   * Remove CA certificates:
187    - debian.org: revoked due to crack incident.
188
189  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun,  8 Aug 2004 22:43:36 +0900
190