घर में प्रमाण पत्र प्राधिकरण पर भरोसा करने की लागत


12

मेरी कंपनी में एक इन-हाउस प्रमाणपत्र प्राधिकरण है जो वर्तमान में स्व-हस्ताक्षरित है। चूंकि हम बाहरी एसएसएल के लिए इसका इस्तेमाल शुरू करना चाहते हैं और अपने ग्राहकों को सुरक्षित ईमेल देना चाहते हैं, इसलिए हमें इस पर भरोसा करने की जरूरत है।

क्या किसी के पास बॉलपार्क है जैसा कि इन-हाउस पीकेआई के लिए विश्वसनीय रूट प्रमाणपत्र प्राप्त करने में क्या खर्च होता है? 4 आंकड़े? 5 आंकड़े? 6 आंकड़े? हम 2000-3000 के बीच काम करते हैं।

जवाबों:


10

अगर मुझे सही से याद है, तो हम 150k की तरह उद्धृत कर रहे थे, तब शुरू करने के लिए 75k प्रति वर्ष जब हमने इस पर ध्यान दिया।


वाह .. यह कुछ गंभीर सिक्का है। किसी भी सुराग क्यों यह इतना खर्च करता है?
जेम्स जोन्स

और वह सिर्फ एक प्रसिद्ध अधिकारी द्वारा हस्ताक्षरित अपने सीए के मूल प्रमाणपत्र को प्राप्त करना है (केवल पहले से ही सभी के बारे में भरोसा करके पढ़ें)। मुझे नहीं पता कि विक्रेता के भरोसेमंद रूट स्टोर्स में जाने के लिए क्या खर्च होगा। कुछ बहुत भारी शुल्क सुरक्षा है जो एक विश्वसनीय रूट में जाती है, और यह सबसे अधिक लागत है, दूसरी बात यह है कि प्रवेश के लिए एक बाधा के रूप में कार्य करता है मेरा अनुमान होगा। लागत दूसरे हाथ का ज्ञान है जो मैं मूल्य निर्धारण में शामिल नहीं था, लेकिन मेरे दोस्त जहां।
ज़ीरोफ़

इस तरह के स्थानों से वार्षिक सुरक्षा ऑडिट की तरह दिखता है - webtrust.org ... मैं अनुमान लगा रहा हूं कि यह एकमात्र घेरा नहीं है जिसके माध्यम से कूदने की आवश्यकता है।
कारा मरफिया

1
क्या इस तरह की स्थापना लागत आपको अन्य संगठनों को प्रमाणपत्र जारी करने की अनुमति नहीं देती है? ओपी को लगता है कि वह पहले से ही एक डोमेन के तहत प्रमाण पत्र जारी करने के बारे में पूछ रहा है, और पहले से ही उसके लिए एक प्रमाण पत्र का मालिक है। यदि आप सिर्फ अपने डोमेन के लिए उप-डोमेन के लिए प्रमाणपत्र जारी करना चाहते हैं, तो निश्चित रूप से आपको एक पूर्ण रूट सीए के रूप में सेटअप करने की आवश्यकता नहीं है?
क्रिस थोरपे

1
@ क्रिस nope ... आपको एक पूर्ण विकसित सीए की आवश्यकता है, जो कि सीर्ट जारी करने के लिए, एक भरोसेमंद सीए आपके सीए के प्रमाण पर हस्ताक्षर करते समय पीछा करता है। यदि आप सिर्फ एक प्रमाण पत्र प्राप्त कर सकते हैं, तो यह सीट्स के उद्देश्य को नकार देगा और इसे और किसी के द्वारा हस्ताक्षरित कुछ भी हो सकता है। अपने CA के सीट्स पर हस्ताक्षर करना एक बड़ी बात है।
ज़ीरोफ़ ज़ुल्फ़

3

वास्तव में रूट प्रमाणपत्र पर भरोसा करने का विचार प्राप्त करने के लिए, CAcert की चल रही प्रक्रिया पर एक नज़र डालें । यह एक जटिल जटिल बहु-वर्षीय प्रक्रिया है (और वे काम नहीं कर रहे हैं), लेकिन एक खुला संगठन होने के नाते प्रक्रिया के सभी विवरण उनकी वेब साइट पर हैं।

अधिक संभावना वाले विकल्पों में से एक बड़ी जड़ों के तहत एक अधीनस्थ सीए हो रहा है। मुझे याद नहीं है कि कौन सा अपमान है, लेकिन कम से कम किसी के पास कुछ समय पहले उनके लिए अधीनस्थ सीए (IIRC wisc.edu की मेजबानी करना इक्विफ़ैक्स / जियोट्रस्ट के साथ ऐसा करता है) था। मुझे लगता है कि चल रही लागत प्रति वर्ष कम 5 आंकड़ों में थी और प्रति डॉलर कुछ डॉलर (स्टार्टअप लागत शामिल नहीं है)। मेरे पास लिंक काम नहीं है, लेकिन कई स्कूल इस तरह से चले गए हैं और तकनीकी विवरण या तो उनकी वेब साइटों या सम्मेलनों में दी गई प्रस्तुतियों में प्रकाशित हुए हैं। मेमोरी और मेरे प्रमाणित कैश, wisc.edu, lsu.edu, और tmc.edu से काम करना शुरू करने के लिए अच्छे स्थानों की तरह दिखता है।


जेरेमी, जिन संख्याओं का मैंने उल्लेख किया है कि एक अधीनस्थ सीए के लिए जहां आपके कम 5 आंकड़े चालू रहने के लिए सही होंगे, मैसिव स्टार्टअप लागतें हैं।
ज्येफ्रे

हाँ, मुझे उल्लेख करना चाहिए कि प्रति वर्ष लागत। याद दिलाने के लिए शुक्रिया।
जेरेमी एम
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.