मैं अपनी वेबसाइट के लिए हमारी एसएसएल कुंजी को गोपनीय रखना चाहता हूं। यह 2 यूएसबी स्टिक पर संग्रहीत है, एक सुरक्षित डिपॉजिट बॉक्स में और एक मैं सुरक्षित रखता हूं। और फिर मैं केवल एक ही हूं जो इसे वेब सर्वर पर लागू करता है ताकि यह पूरी तरह से सुरक्षित हो।
के सिवाय...
IIS पर कम से कम, आप कुंजी निर्यात कर सकते हैं। तो जो कोई भी व्यवस्थापक है वह कुंजी की एक प्रति प्राप्त कर सकता है। क्या इसके आसपास कोई रास्ता है? या परिभाषा के अनुसार, सभी एडिंस की सभी चाबियों तक पूरी पहुंच है?
अद्यतन: मेरे पास sysadmins है जो मुझे पूरी तरह से भरोसा है। इसके कारण उनमें से एक को छोड़ दिया गया (उन्हें हमारी कंपनी में एक घंटे का कम्यूटेशन मिला, नए के लिए 5 मिनट का कम्यूट)। जब मैं इस व्यक्ति पर भरोसा करता हूं, जिस तरह हम किसी के जाने पर उनके सक्रिय निर्देशिका खाते को निष्क्रिय कर देते हैं, तो मुझे लगता है कि हमारे पास यह सुनिश्चित करने का एक तरीका होना चाहिए कि वे हमारे एसएसएल का उपयोग करने की क्षमता को बरकरार न रखें।
और मुझे जितना आसान लगा, अगर मेरे पास केवल वही है जो मेरे पास है। हमारा सर्टिफिकेट जनवरी में समाप्त हो रहा है इसलिए अगर हम कर सकते थे तो इस अभ्यास को बदलने का समय आ गया था। उत्तरों के आधार पर ऐसा लगता है कि हम नहीं कर सकते।
तो इससे एक नया प्रश्न सामने आता है - जब कोई व्यक्ति जो प्रमाणित पत्तियों तक पहुँच रखता है, क्या यह एक नया प्रमाणपत्र प्राप्त करने के लिए मानक अभ्यास है और मौजूदा एक निरस्त है। या जो व्यक्ति बचा है, वह भरोसेमंद है, तो क्या हमारे पास जो प्रमाण पत्र है, उसके साथ जारी रहेगा?