Assinar certificados SSL com um certificado SSL mestre

0

Acabamos de receber um certificado SSL curinga para um subdomínio que gerenciamos (por exemplo, * .service.test.com).

Em vez de usar este certificado em todos os nossos servidores IIS, fui solicitado a usar esse certificado para assinar certificados para cada um de nossos servidores.

Já tentei pesquisar no Google sobre este tópico, mas não consigo encontrar nada. Alguém sabe se isso é possível e se sim como fazê-lo?

Estamos executando o Windows Server 2008 com o IIS 7.

    
por Sam Huggill 30.09.2011 / 16:01

2 respostas

2

Os certificados contêm uma restrição de uso. Os certificados comuns que você obtém de uma CA contêm apenas o sinalizador de uso para usar o certificado para fins de autenticação e finalidades - portanto, para usá-lo com SSL / TSL. Para criar sub-certificados e assiná-los com o que você tem, você precisa de um certificado especial que possa ser usado como certificado CA intermediário. Esses certificados são muito mais caros do que os certificados comuns e você precisa fornecer uma infraestrutura de hardware especial e fazer várias certificações antes de obtê-la.

Conclusão: duvido que o certificado que você possui possa ser usado para emitir certificados.

    
por 13.10.2011 / 17:29
3

Os certificados recebidos de uma autoridade de certificação não podem ser usados para assinar outros certificados.

    
por 13.10.2011 / 16:21