직장에서 일반 http 또는 자체 서명 된 인증서 (로드 밸런서 관리 인터페이스, 내부 위키, 선인장 등)를 사용하는 많은 웹 인터페이스가 있습니다.
특정 VLAN / 네트워크 외부에서는 연결할 수 없습니다.
가정용으로는 cacert SSL 인증서를 사용 합니다.
고용주가 자체 서명 인증서 및 일반 http 대신 cacert SSL 인증서를 사용하도록 제안해야하는지 궁금합니다. 프로덕션에서 cacert ssl을 사용하는 사람이 있습니까? 장단점은 무엇입니까? 보안이 향상됩니까? 관리하기가 더 쉽습니까? 예상치 못한 일이 있습니까? Qualys 스캔에 영향을 줄 수 있습니까? 어떻게 설득 할 수 있습니까?
물론 공개 웹 사이트의 유료 인증서는 변경되지 않습니다.
편집하다 :
(호기심이 많음) 회사의 무료 SSL 인증서는 클래스 3이 아닌 것 같습니다. 나는 여권을 제시하고 물리적으로 cacerts에서 클래스 3을 받기 위해 참석해야했습니다. 각 클래스 1의 브라우저에 경고가 없습니까?
이 서명 자신과 일반 HTTP 및 사용하는 것보다 더 나은가요 : 어쨌든, 나는 어떤 무료 CA에 대한 같은 질문했을 왜 ?
서버 측의 관리 편의성을 위해 할 것입니다. 내가 놓친 게 있습니까?
면책 조항 : 저는 cacert 협회 회원 이 아니며 Assurer 조차도 평범한 행복한 사용자입니다.