Web sitemiz için SSL anahtarımızı gizli tutmak istiyorum. Biri kasada ve diğeri güvende tuttuğum 2 USB bellekte depolanır. Ve sonra tamamen güvenli olması için web sunucusuna uygulayan tek kişi benim.
Dışında...
En azından IIS'de anahtarı dışa aktarabilirsiniz. Böylece yönetici olan herkes anahtarın bir kopyasını alabilir. Bunun etrafında bir yol var mı? Veya tanım gereği tüm yöneticilerin tüm anahtarlara tam erişimi var mı?
Güncelleme: Tamamen güvendiğim sistem yöneticilerim var. Buna yol açan bunlardan biri (firmamıza bir saat gidip, yenisine 5 dakika gidip geldi). Bu kişiye güvenirken, birisi ayrıldığında Active Directory hesaplarını devre dışı bıraktığımız gibi, SSL'imizi kullanma yeteneğini korumamalarını sağlamak için bir yolumuz olması gerektiğini düşündüm.
Ve beni en kolay etkileyen şey, ona sahip olan tek kişi olsam. Sertifikamız Ocak ayında sona eriyor. Cevaplara dayanarak yapamayız gibi görünüyor.
Böylece bu yeni bir soruya yol açar - sertifikaya erişimi olan biri ayrıldığında, yeni bir sertifika almak ve mevcut olanı iptal ettirmek standart bir uygulamadır. Yoksa kalan kişi güvenilirse, o zaman sahip olduğumuz sertifikaya devam edelim mi?