W pracy mam kilka interfejsów internetowych, które używają zwykłych certyfikatów HTTP lub samopodpisanych (interfejs zarządzania modułem równoważenia obciążenia, wewnętrzne wiki, kaktusy, ...).
Żadne nie jest osiągalne spoza określonych sieci / sieci.
Do użytku domowego używam certyfikatów SSL cacert .
Zastanawiałem się, czy powinienem zasugerować mojemu pracodawcy, aby używał certyfikatów SSL cacert zamiast certyfikatów z podpisem własnym i zwykłego http. Czy ktoś używa cacert ssl w produkcji? Jakie są zalety / wady? Czy to poprawia bezpieczeństwo? Czy łatwiej jest zarządzać? Coś nieoczekiwanego? Czy może wpływać na skany jakości? Jak mogę ich przekonać?
Oczywiście, płatne certyfikaty dla publicznych stron internetowych pozostałyby niezmienione.
Edytować :
(po prostu ciekawy) Bezpłatny certyfikat ssl od firm nie wydaje się być klasą 3. Musiałem pokazać mój paszport i być obecny fizycznie, aby uzyskać klasę 3 od cacerts. Czy w przeglądarkach nie ma ostrzeżenia dla każdej klasy 1?
W każdym razie mam to samo pytanie na temat dowolnego bezpłatnego urzędu certyfikacji: czy jest to lepsze niż używanie własnego podpisu i zwykłego protokołu HTTP i dlaczego ?
Zrobiłbym to dla łatwości zarządzania, po stronie serwera. Czy coś mi umknęło?
Oświadczenie : Nie jestem członkiem stowarzyszenia cacert , nawet Assurer, tylko zwykłym szczęśliwym użytkownikiem.