Mein Unternehmen verfügt über eine interne Zertifizierungsstelle, die derzeit selbst signiert ist. Da wir es für externes SSL und sichere E-Mails an unsere Kunden verwenden möchten, müssen wir dafür sorgen, dass es vertrauenswürdig ist.
Hat jemand einen Überblick darüber, was es kostet, ein vertrauenswürdiges Stammzertifikat für eine interne PKI zu erhalten? 4 Figuren? 5 Figuren? 6 Figuren? Wir beschäftigen zwischen 2000-3000.
email
ssl
ssl-certificate
certificate
certificate-authority
James Jones
quelle
quelle
Sehen Sie sich den laufenden CAcert-Prozess an, um eine Vorstellung davon zu bekommen, wie ein Stammzertifikat tatsächlich als vertrauenswürdig eingestuft wird . Es war ein ziemlich komplexer mehrjähriger Prozess (und sie sind noch nicht abgeschlossen), aber als offene Organisation befinden sich alle Details des Prozesses auf ihrer Website.
Eine wahrscheinlichere Option ist es, eine untergeordnete Zertifizierungsstelle unter eine der großen Wurzeln zu stellen. Ich erinnere mich nicht an die Nebenhand, aber mindestens eine hatte vor einiger Zeit eine Option für sie, die untergeordnete CA zu hosten (IIRC wisc.edu macht dies mit Equifax / Geotrust). Ich denke, die laufenden Kosten lagen bei den niedrigen 5 Zahlen pro Jahr plus ein paar Dollar pro Zertifikat (ohne Startkosten). Ich habe keine nützlichen Links, aber einige Schulen sind diesen Weg gegangen und haben die technischen Details entweder auf ihren Websites oder in Präsentationen auf Konferenzen veröffentlicht. Wisc.edu, lsu.edu und tmc.edu arbeiten aus dem Arbeitsspeicher und meinem Zertifikatscache und sehen nach guten Einstiegsmöglichkeiten aus.
quelle