Usando CA dentro do host

0

Eu passei por este artigo .

Tenho uma dúvida se posso ter minha instância de CA no meu próprio servidor host. Isso porque eu tenho apenas um servidor e 5 clientes acessando-o. Eu quero a autenticação baseada em certificado, mas não posso ter outro servidor de CA para isso.

O link fala sobre ter o servidor da CA para assinar certificados. Posso ter a CA no meu próprio servidor e assinar todas as chaves públicas de lá e salvá-lo no meu servidor host?

    
por Nikhil 26.10.2016 / 07:32

1 resposta

1

A única razão para manter a CA em um host separado é a segurança.

Se você tiver apenas um servidor, alguém invadindo ele só terá acesso a esse servidor, não importa o quê. Mas se você tivesse 10 servidores e mantivesse a chave privada da CA em um deles, alguém que invadisse o servidor poderia assinar uma chave para acessar todos seus servidores.

Para uso pessoal, não importa muito. Se você é o único administrador desse servidor, você pode manter as chaves em um pen drive, ou até confiar apenas na senha da chave - cabe a você decidir o quanto isso é arriscado.

    
por 26.10.2016 / 08:37