edinorog
@edinorog
Троллей не кормить!

Кто может объяснить пару моментов связанный с сертификатами ssl?

Итак. Сначала к тому что есть, а потом к тому что не ясно. Имеется центр сертификации развернутый в сети. Который выпускает и подписывает сертификаты для всех устройств в сети. УРААА! По AD раскидываем сертификат как доверенный коревой и в браузерах у нас для всего появляется клевая белая строчка, которая говорит что с сертификатом всё ок. УРААА! Теперь мы можем стучаться в разные девайсы и радоваться "безопасности". НО! Тут нам приходит в голову мысль. А не купить ли нам сертификат от корневого центра. Чтоб том нам подсвечивал клёвым зеленым цветом нашу строчку. И тут возникают вопросы.

1. Мультидоменный сертификат выписывается по маске *.чегототам.ру (к примеру). Выходит что сам чегототам.ру не подпадает под действие этого сертификата?
2. Момент связанный с распространением этого сертификата по сети на устройства. Получается что я назначаю каждому конкретному устройству доменное имя и скармливаю ему один и тот же сертификат? А не жирно выходит?
  • Вопрос задан
  • 161 просмотр
Решения вопроса 2
opium
@opium
Просто люблю качественно работать
в вилдкардл сертификат обычно всегда входит и просто сам домен domain.com по крайней мере сертификатов в которые бы он не входил я не встречал
да один и тот же
что вы имеете в виду под не жирно?
Ответ написан
nmk2002
@nmk2002
работаю в ИБ
Нет. Для внутренних нужд у вас правильная схема. Свой PKI и доверие к своему корневому УЦ. Так и должно быть.
У каждого устройства своя пара ключей (желательно локально сгенерированная) и свой сертификат.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы