Apenas algumas diretrizes gerais que uso, que podem ajudar:
- Use certs curinga sempre que possível para reduzir o número e o escopo de gerenciamento de todos os seus certificados.
- Use uma CA excelente como o DigiCert, onde você pode criar duplicatas de seus certs a partir de diferentes CSRs e adicionar SANs (nomes alternativos de assunto) conforme necessário.
- Mantenha a chave privada sempre que possível nos limites administrativos ou de segurança. Para certificados que são usados em balanceadores de carga para aceleração SSL feita por nossa equipe de rede, uma chave privada é usada; para certs que vão para servidores da web, uma chave privada diferente é usada.
- Se você tiver uma CA privada em um servidor Microsoft, por exemplo, poderá armazenar os arquivos lá, pois a Microsoft recomenda que a CA privada seja desligada quando não for necessária.