웹 사이트의 SSL 키를 기밀로 유지하고 싶습니다. 그것은 2 개의 USB 스틱에 저장되어 있습니다. 하나는 안전 금고에 있고 다른 하나는 안전합니다. 그리고 나는 완전히 안전하기 위해 웹 서버에 적용하는 유일한 사람입니다.
외...
IIS에서는 최소한 키를 내보낼 수 있습니다. 따라서 관리자는 누구나 키 사본을 얻을 수 있습니다. 이 주위에 어떤 방법이 있습니까? 또는 정의상 모든 관리자가 모든 키에 대한 전체 액세스 권한을 가지고 있습니까?
업데이트 : 완전히 신뢰하는 sysadmin이 있습니다. 이것으로 이어진 것은 그들 중 한 명입니다 (그들은 우리 회사에 한 시간 출퇴근했고, 새로운 회사에 5 분 출퇴근했습니다). 이 개인을 신뢰하지만 누군가가 떠날 때 Active Directory 계정을 사용하지 않도록 설정하는 것처럼 SSL을 사용할 수있는 능력을 유지하지 못하도록하는 방법이 필요하다고 생각했습니다.
그리고 내가 가장 쉬운 것은 내가 그것을 가진 유일한 사람이라면. 우리의 증명서는 1 월에 만료되어 가능하다면 연습을 바꿀 때였습니다. 답을 바탕으로 우리가 할 수없는 것처럼 보입니다.
인증서에 액세스 할 수있는 사람이 떠날 때 새로운 인증서를 받고 기존 인증서를 해지하는 것이 표준 관행입니까? 또는 떠난 사람이 신뢰할 만하다면, 우리는 우리가 가진 증명서를 계속합니까?