조직은 어떻게 루트 CA가 될 수 있습니까?


19

저는 비영리 프랑스 단체의 창립자입니다.

현재 무료 웹 및 셸 호스팅을 제공하고 있습니다.

신뢰할 수있는 인증 기관이되어 고객에게 무료 SSL 인증서를 제공하고, 중간 인증서가되는 것을 피하고 (그리고 많은 대가를 지불) 각 인증서에 대해 대가를 지불하지 않는 방법이 있습니까?


3
인증 기관이되는 것은 어렵지 않습니다. 까다로운 부분은 신뢰할 수 있습니다.

1
정확히 =) 질문은 어떻게 신뢰할 수 있는가 ^^-어떤 생각입니까?

답변:


14

감사 요구 사항 측면에서 너무 비싸다는 것을 알게 될 것입니다. 또한 신뢰할 수 있다는 의미에 대한 단일 정의는 없습니다. 각 응용 프로그램은 자유롭게 자신의 신뢰를 정의하고 자신의 루트 인증서를 사용할 수 있습니다. 실제로, Windows 루트 인증서 프로그램, Mozilla 프로그램, Java cacerts 파일, Opera 및 일부 작은 인증서에서 CA 인증서를 얻는 것만 걱정할 수 있습니다. Chrome은 Windows 루트 인증서 또는 Mozilla 루트 인증서를 사용한다고 생각합니다.

모질라는 방금 CA에 대한 새로운 정책을 발표했다 .

다음은 Microsoft 프로그램 관련 기사 링크입니다.
Microsoft 루트 인증 프로그램
Windows 루트 인증 프로그램 멤버
Microsoft 루트 인증 프로그램 멤버

다음은 Opera의 루트 인증서를 얻는 방법에 대한 기사 입니다.


1
여기 Apple의 정책도 있습니다 : apple.com/certificateauthority/ca_program.html
Bruno

4

http://www.mozilla.org/projects/security/certs/policy/InclusionPolicy.html (액세스 날짜 : 2013 년 6 월) 에 따르면 누구나 무료 CA가 될 수 있습니다.

인증서가 브라우저와 함께 제공되면 VeriSign 및 주요 은행과 동일한 리그에서 기술적으로 신뢰할 수 있습니다.

어려운 부분은 아마도 모든 요구 사항을 충족시키는 것입니다.


2
네덜란드 CA와 마찬가지로 해킹 당할 때까지 신뢰합니다. 그럼 당신은 손해와 소송에 처해 있습니다. 이러한 신뢰를 유지하기위한 자원 할당은 매우 필요하며 이는 요구 사항 중 하나입니다.
Fiasco Labs
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.