Можно передавать «Приватный ключ» для SSL сертификата фрилансеру?
Добрый день!
Подскажите: Можно передавать "Приватный ключ" для SSL сертификата фрилансеру который делает интернет магазин? Это безопасно, он сможет потом что-то сделать негативное, если да, то как защитится?
Если он сможет перехватывать трафик к вашему серверу, то сможет вклиниться и устроить атаку man-in-the-middle с прослушкой и подменой трафика. Либо продать/отдать ключ тому, кто сможет её устроить.
Не надо. Стырив личный ключ, он может представляться Вашим сервером. Трафик перехватывать, если будет такая возможность. Для тестирования достаточно самодельного сертификата или LE.